DIY Electronic projects

Full Version: Hacking: Modbus & PLC
You're currently viewing a stripped down version of our content. View the full version with proper formatting.
PLC Injector

Modbus stager in assembly and some scripts to upload/download data to the holding register of a PLC.

https://github.com/BorjaMerino/PlcInjector

https://www.youtube.com/watch?v=hJ0HiR8uIWg
Modbus je trivijalan protokol. Sve moze da se odradi i preko hyperterm-inala. Za koji PLC je ovo vezano?
Koliko vidim nije objavljena tacna verzija ali iz slika moze da se vidi "schneider electric ...".
Modbus je mozda trivijalan protokol ali je svakako i jako zastupljen.

Internet + Trivijaln protokol = Katastrofa Smile
Scheider PLC-ove nisam nikada smatrao za ozbiljne. Svi PLC-ovi podrzavaju Modbus, ali za razmenu podataka sa senzora i izvrsnim organima. Za visi nivo se koriste iskljucivo profibus i profinet. Bas me takodje interesure i koja fabrika ima izlaz ka internetu sa strane pogona. Ja nisam cuo. Ovo je vise za igranje varijanta.
Koristeci alate poput https://nmap.org/ ili https://github.com/robertdavidgraham/masscan mozes jako brzo da nadjes fabrike koje imaju izlaz ka internetu. A ako te mrzi da skeniras mozes i da koristis ovaj servis: https://www.shodan.io/search?query=modbus Smile