hacktricks/network-services-pentesting/44818-ethernetip.md

3.8 KiB
Raw Blame History

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Πληροφορίες Πρωτοκόλλου

Το EtherNet/IP είναι ένα πρωτόκολλο δικτύωσης βιομηχανικού Ethernet που χρησιμοποιείται συνήθως σε συστήματα ελέγχου βιομηχανικής αυτοματοποίησης. Αναπτύχθηκε από την Rockwell Automation στα τέλη της δεκαετίας του 1990 και διαχειρίζεται από την ODVA. Το πρωτόκολλο εξασφαλίζει διαλειτουργικότητα συστημάτων πολλών προμηθευτών και χρησιμοποιείται σε διάφορες εφαρμογές όπως εργοστάσια επεξεργασίας νερού, βιομηχανικές εγκαταστάσεις και δημόσιες υπηρεσίες. Για να εντοπιστεί μια συσκευή EtherNet/IP, αποστέλλεται ένα ερώτημα στο TCP/44818 με ένα μήνυμα λίστας ταυτοτήτων (0x63).

Προεπιλεγμένη θύρα: 44818 UDP/TCP

PORT      STATE SERVICE
44818/tcp open  EtherNet/IP

Καταμέτρηση

nmap -n -sV --script enip-info -p 44818 <IP>
pip3 install cpppo
python3 -m cpppo.server.enip.list_services [--udp] [--broadcast] --list-identity -a <IP>

Shodan

  • port:44818 "product name"

{% hint style="success" %} Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Υποστήριξη HackTricks
{% endhint %}