👿
Hacking en SCADA - [CPICS]
Comprar cursoYouTubeTwitterLinkedIn
  • La Biblia del Hacking en ICS/SCADA
    • Advertencia
    • Conoce a tu academia
    • Conoce a tu instructor #1
    • Conoce a tu instructor #2
  • Fundamentos de SCADA
    • Introducción a SCADA
      • Unidades Terminales Remotas (RTU)
      • Interfaz Hombre-Máquina (HMI)
      • Comunicaciones de Red
      • Controladores Lógicos Programables (PLC)
    • IT vs OT
    • La importancia de conocer pentesting en IT para una auditoria en SCADA
    • Aplicaciones Típicas de SCADA en Diferentes Industrias
      • Industria de la Energía
      • Gestión de Agua y Aguas Residuales
      • Industria Manufacturera
      • Transporte
      • Petróleo y Gas
    • Arquitectura de Sistemas SCADA
      • Características de Diseño
      • Tecnologías Emergentes
    • Redes y Comunicaciones en SCADA
    • Diferencias entre SCADA, DCS y otros sistemas de control industrial
    • Protocolos comunes
      • Modbus
      • DNP3 (Distributed Network Protocol)
      • OPC (OLE for Process Control)
      • IEC 60870-5-104
    • Hardware Específico en SCADA
    • Software de Gestión y Monitorización en SCADA
    • Ciberseguridad en el Modelo de Purdue
  • Aspectos Legales y Éticos del Pentesting en SCADA
    • Normativas y estándares de cumplimiento en SCADA
    • ICS Cyber Kill Chain
    • MITRE en ICS
  • Vulnerabilidades en Sistemas SCADA
    • Tipos comunes de vulnerabilidades
      • Vulnerabilidades de Software y Firmware
      • Problemas de Configuración y Seguridad de Red
      • Falta de Autenticación y Control de Acceso
      • Vulnerabilidades de Comunicaciones
      • Ataques Físicos y de Ingeniería Social
      • Falta de Conciencia y Formación en Seguridad
    • Análisis de casos históricos de brechas de seguridad
      • Stuxnet (2010)
    • ERP como Vectores de ataque inicial
    • Herramientas automatizadas
  • Herramientas y técnicas
    • OSINT en SCADA
      • Utilizando Shodan para SCADA
    • Logins vulnerables a fuerza bruta
      • Hydra una gran herramienta
    • Profundizando en Modbus
      • Historia y evolucion de Modbus
      • Man-In-The-Middle
      • Modbus TLS posibles vulnerabilidades
    • Instalacion de ControlThings
    • Uso de Nmap en SCADA
    • Puertos comunes en ICS/SCADA Devices
    • Utilizando Nmap
      • DNS en SCADA
      • Enumeracion con s7-enumerate.nse
    • Enumeracion con plcscan
    • ARP-SCAN en SCADA
    • ARP Spoofing
      • Wireshark en SCADA
    • Introducción al Uso de Metasploit en SCADA
      • Auxiliary Module modbusdetect
      • Auxiliary Module modbus_findunitid
    • Uso de protocolos inseguros en SCADA
      • Uso de protocolos inseguros
    • Credenciales por defecto
      • ScadaBR - Default Credentials
    • Credenciales debiles o suceptibles a fuerza bruta
    • Python en SCADA
    • Inyeccion Maliciosa de comandos Modbus
      • Utilizando MBTGET
      • Utilizando Metasploit
        • Auxiliary Module modbus_client
      • Utilizando Python
    • Simulacion de StuxNet
      • OpenPLC Server: Subida de Archivo Malicioso .st para Controlar Parámetros de Planta
  • Buffer Overflow
    • Buffer Overflow en SCADA
    • Teoria del Buffer Overflow
      • Buffer Overflow en Windows
      • Buffer Overflow en Linux
    • Tipos de Protecciones contra Buffer Overflow
    • Explotacion del Buffer Overflow
      • Spiking
      • Fuzzing
      • Finding the Offset
      • Overwriting The EIP
      • Finding the Bad Charaters
      • Finding The Right Module
      • Generating Shellcode and Gaining Shell
  • Muchas Gracias
    • 🛡️ ¡Muchísimas Gracias por Participar! 🛡️
    • Importante
Con tecnología de GitBook
En esta página

¿Te fue útil?

  1. Buffer Overflow

Buffer Overflow en SCADA

Muchos sistemas SCADA (Supervisory Control and Data Acquisition) operan con software antiguo o altamente personalizado. Estos sistemas frecuentemente tienen las siguientes características:

  1. Tecnología Legada:

    • Muchos entornos SCADA fueron diseñados hace décadas y se ejecutan en plataformas obsoletas. Estas plataformas a menudo no cuentan con las protecciones modernas contra vulnerabilidades como los buffer overflows.

  2. Actualizaciones Limitadas:

    • Debido a la naturaleza crítica de los sistemas SCADA, las actualizaciones y parches de software son infrecuentes. Las interrupciones pueden ser costosas y peligrosas, lo que lleva a muchos operadores a mantener el software sin actualizar durante largos períodos.

  3. Código Personalizado:

    • El software SCADA suele estar personalizado para aplicaciones específicas, lo que puede resultar en una falta de estándares en el desarrollo y pruebas. Este software personalizado puede tener una mayor probabilidad de contener errores y vulnerabilidades, incluyendo buffer overflows, debido a la variabilidad en la calidad del código.

Impacto en el Control de Procesos

El buffer overflow en un sistema SCADA puede tener consecuencias devastadoras debido a su capacidad de manipular directamente los procesos industriales:

  1. Manipulación de Procesos:

    • Un atacante que explote un buffer overflow en un sistema SCADA puede inyectar código malicioso que altera los comandos enviados a los controladores lógicos programables (PLC). Esto podría desviar el funcionamiento normal de los procesos industriales, por ejemplo, cambiando las velocidades de motores, ajustando niveles de presión o temperatura, o abriendo y cerrando válvulas fuera de los parámetros seguros.

  2. Daños Físicos:

    • La manipulación de los procesos industriales a través de buffer overflows puede llevar a daños físicos en el equipo. Por ejemplo, en una planta de energía, un atacante podría causar una sobrecarga en las turbinas, lo que podría resultar en explosiones o fallos catastróficos.

  3. Interrupciones en la Producción:

    • Las alteraciones en los procesos pueden causar interrupciones significativas en la producción. En industrias como la manufactura, la energía y el tratamiento de agua, estas interrupciones pueden tener efectos cascada, afectando la producción, la seguridad y el suministro de servicios críticos.

AnteriorOpenPLC Server: Subida de Archivo Malicioso .st para Controlar Parámetros de PlantaSiguienteTeoria del Buffer Overflow

Última actualización hace 11 meses

¿Te fue útil?