DIY Electronic projects
Hacking: Modbus & PLC - Printable Version

+- DIY Electronic projects (https://forum.yu3ma.net)
+-- Forum: IT (https://forum.yu3ma.net/forumdisplay.php?fid=63)
+--- Forum: Sigurnost i zaštita (https://forum.yu3ma.net/forumdisplay.php?fid=64)
+--- Thread: Hacking: Modbus & PLC (/showthread.php?tid=1467)



Hacking: Modbus & PLC - 1van - 12-14-2016

PLC Injector

Modbus stager in assembly and some scripts to upload/download data to the holding register of a PLC.

https://github.com/BorjaMerino/PlcInjector

https://www.youtube.com/watch?v=hJ0HiR8uIWg


RE: Hacking: Modbus & PLC - 1van - 01-18-2017

Jos malo detalja: http://www.shelliscoming.com/2016/12/modbus-stager-using-plcs-as.html?m=1


RE: Hacking: Modbus & PLC - vojinilic - 01-18-2017

Modbus je trivijalan protokol. Sve moze da se odradi i preko hyperterm-inala. Za koji PLC je ovo vezano?


RE: Hacking: Modbus & PLC - 1van - 01-18-2017

Koliko vidim nije objavljena tacna verzija ali iz slika moze da se vidi "schneider electric ...".
Modbus je mozda trivijalan protokol ali je svakako i jako zastupljen.

Internet + Trivijaln protokol = Katastrofa Smile


RE: Hacking: Modbus & PLC - vojinilic - 01-18-2017

Scheider PLC-ove nisam nikada smatrao za ozbiljne. Svi PLC-ovi podrzavaju Modbus, ali za razmenu podataka sa senzora i izvrsnim organima. Za visi nivo se koriste iskljucivo profibus i profinet. Bas me takodje interesure i koja fabrika ima izlaz ka internetu sa strane pogona. Ja nisam cuo. Ovo je vise za igranje varijanta.


RE: Hacking: Modbus & PLC - 1van - 01-18-2017

Koristeci alate poput https://nmap.org/ ili https://github.com/robertdavidgraham/masscan mozes jako brzo da nadjes fabrike koje imaju izlaz ka internetu. A ako te mrzi da skeniras mozes i da koristis ovaj servis: https://www.shodan.io/search?query=modbus Smile