罗克韦尔PLC通讯身份认证的漏洞分析

来源: 电子工程世界
新闻行业新闻

今天我们来聊一聊罗克韦尔PLC身份认证与通讯漏洞分析复现~

Rockwell Automation是全球最大的自动化和信息化公司之一,拥有众多的产品,涵盖高级过程控制、变频器、运动控制、HMI、马达控制中心、分布式控制系统、可编程控制器等。 Part1 漏洞状态

b04f0fe2-212f-11ee-962d-dac502259ad0.png

Part2 漏洞描述

b07cabe6-212f-11ee-962d-dac502259ad0.jpg

测试设备: AB1756 Part3 漏洞分析 AB PLC使用ENIP协议通信,未判断数据来源,分析RS linx与PLC通信的数据包,确认只需要获取session后建立连接,便可向PLC发送修改IP的指令,使得PLC与现有设备的连接断开。

b0c0b3c2-212f-11ee-962d-dac502259ad0.jpg

构建POC 先使用命令码0x65,注册session,并将返回的session拼接到修改IP的命令内,即可完成远程修改IP的行为。

b0ec66d4-212f-11ee-962d-dac502259ad0.jpg

b11848f8-212f-11ee-962d-dac502259ad0.jpg

b13ad33c-212f-11ee-962d-dac502259ad0.jpg

 

b1600c2e-212f-11ee-962d-dac502259ad0.jpg

验证

修改之前PLC IP为192.168.1.44

b176fa6a-212f-11ee-962d-dac502259ad0.jpg

 

b1a1666a-212f-11ee-962d-dac502259ad0.jpg

运行POC,可以到看PLC 的IP 已经修改为192.168.1.144

b1c19f0c-212f-11ee-962d-dac502259ad0.jpg

 

b1dc0478-212f-11ee-962d-dac502259ad0.jpg

 

b206341e-212f-11ee-962d-dac502259ad0.jpg

Part4 修复建议 厂家已发布修复漏洞的补丁和固件,尽快升级到最新版本。


文章来源于: 电子工程世界原文链接

本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

罗克韦尔PLC通讯身份认证的漏洞分析 | Hulu AI平台