44818/UDP/TCP - Pentesting EthernetIP

Support HackTricks

Informacje o protokole

EtherNet/IP to przemysłowy protokół sieciowy Ethernet, powszechnie stosowany w systemach automatyki przemysłowej. Został opracowany przez Rockwell Automation pod koniec lat 90. XX wieku i jest zarządzany przez ODVA. Protokół zapewnia interoperacyjność systemów wielu dostawców i jest wykorzystywany w różnych aplikacjach, takich jak zakłady przetwarzania wody, zakłady produkcyjne i usługi komunalne. Aby zidentyfikować urządzenie EtherNet/IP, wysyłane jest zapytanie do TCP/44818 z wiadomością list Identities (0x63).

Domyślny port: 44818 UDP/TCP

PORT      STATE SERVICE
44818/tcp open  EtherNet/IP

Enumeracja

nmap -n -sV --script enip-info -p 44818 <IP>
pip3 install cpppo
python3 -m cpppo.server.enip.list_services [--udp] [--broadcast] --list-identity -a <IP>

Shodan

  • port:44818 "nazwa produktu"

Wsparcie dla HackTricks

Last updated