👿
Hacking en SCADA - [CPICS]
Comprar cursoYouTubeTwitterLinkedIn
  • La Biblia del Hacking en ICS/SCADA
    • Advertencia
    • Conoce a tu academia
    • Conoce a tu instructor #1
    • Conoce a tu instructor #2
  • Fundamentos de SCADA
    • Introducción a SCADA
      • Unidades Terminales Remotas (RTU)
      • Interfaz Hombre-Máquina (HMI)
      • Comunicaciones de Red
      • Controladores Lógicos Programables (PLC)
    • IT vs OT
    • La importancia de conocer pentesting en IT para una auditoria en SCADA
    • Aplicaciones Típicas de SCADA en Diferentes Industrias
      • Industria de la Energía
      • Gestión de Agua y Aguas Residuales
      • Industria Manufacturera
      • Transporte
      • Petróleo y Gas
    • Arquitectura de Sistemas SCADA
      • Características de Diseño
      • Tecnologías Emergentes
    • Redes y Comunicaciones en SCADA
    • Diferencias entre SCADA, DCS y otros sistemas de control industrial
    • Protocolos comunes
      • Modbus
      • DNP3 (Distributed Network Protocol)
      • OPC (OLE for Process Control)
      • IEC 60870-5-104
    • Hardware Específico en SCADA
    • Software de Gestión y Monitorización en SCADA
    • Ciberseguridad en el Modelo de Purdue
  • Aspectos Legales y Éticos del Pentesting en SCADA
    • Normativas y estándares de cumplimiento en SCADA
    • ICS Cyber Kill Chain
    • MITRE en ICS
  • Vulnerabilidades en Sistemas SCADA
    • Tipos comunes de vulnerabilidades
      • Vulnerabilidades de Software y Firmware
      • Problemas de Configuración y Seguridad de Red
      • Falta de Autenticación y Control de Acceso
      • Vulnerabilidades de Comunicaciones
      • Ataques Físicos y de Ingeniería Social
      • Falta de Conciencia y Formación en Seguridad
    • Análisis de casos históricos de brechas de seguridad
      • Stuxnet (2010)
    • ERP como Vectores de ataque inicial
    • Herramientas automatizadas
  • Herramientas y técnicas
    • OSINT en SCADA
      • Utilizando Shodan para SCADA
    • Logins vulnerables a fuerza bruta
      • Hydra una gran herramienta
    • Profundizando en Modbus
      • Historia y evolucion de Modbus
      • Man-In-The-Middle
      • Modbus TLS posibles vulnerabilidades
    • Instalacion de ControlThings
    • Uso de Nmap en SCADA
    • Puertos comunes en ICS/SCADA Devices
    • Utilizando Nmap
      • DNS en SCADA
      • Enumeracion con s7-enumerate.nse
    • Enumeracion con plcscan
    • ARP-SCAN en SCADA
    • ARP Spoofing
      • Wireshark en SCADA
    • Introducción al Uso de Metasploit en SCADA
      • Auxiliary Module modbusdetect
      • Auxiliary Module modbus_findunitid
    • Uso de protocolos inseguros en SCADA
      • Uso de protocolos inseguros
    • Credenciales por defecto
      • ScadaBR - Default Credentials
    • Credenciales debiles o suceptibles a fuerza bruta
    • Python en SCADA
    • Inyeccion Maliciosa de comandos Modbus
      • Utilizando MBTGET
      • Utilizando Metasploit
        • Auxiliary Module modbus_client
      • Utilizando Python
    • Simulacion de StuxNet
      • OpenPLC Server: Subida de Archivo Malicioso .st para Controlar Parámetros de Planta
  • Buffer Overflow
    • Buffer Overflow en SCADA
    • Teoria del Buffer Overflow
      • Buffer Overflow en Windows
      • Buffer Overflow en Linux
    • Tipos de Protecciones contra Buffer Overflow
    • Explotacion del Buffer Overflow
      • Spiking
      • Fuzzing
      • Finding the Offset
      • Overwriting The EIP
      • Finding the Bad Charaters
      • Finding The Right Module
      • Generating Shellcode and Gaining Shell
  • Muchas Gracias
    • 🛡️ ¡Muchísimas Gracias por Participar! 🛡️
    • Importante
Con tecnología de GitBook
En esta página
  • Uso del Módulo
  • Ejecución del Módulo
  • Información Recopilada
  • Beneficios de Utilizar modbus_findunitid
  • Conclusión

¿Te fue útil?

  1. Herramientas y técnicas
  2. Introducción al Uso de Metasploit en SCADA

Auxiliary Module modbus_findunitid

El módulo auxiliary/scanner/scada/modbus_findunitid de Metasploit es una herramienta diseñada para enumerar los ID de unidad y los ID de estación en dispositivos que utilizan el protocolo Modbus. Este módulo es útil para identificar y mapear dispositivos Modbus dentro de una red, proporcionando información detallada sobre su configuración.

  • Tipo de Módulo: Auxiliary

  • Función: Scanner

  • Nombre del Módulo: modbus_findunitid

  • Fecha de Inclusión: 2012-10-28

  • Estado: Normal

  • Compatibilidad con Metasploit: Sí

  • Descripción: Enumerador de ID de Unidad y ID de Estación Modbus

Uso del Módulo

El módulo modbus_findunitid escanea una red para identificar los ID de unidad y los ID de estación de los dispositivos Modbus, lo que es crucial para entender cómo están organizados y configurados estos dispositivos en la red SCADA.

Ejecución del Módulo

Para utilizar el módulo modbus_findunitid, sigue estos pasos:

  1. Iniciar Metasploit: Abre una terminal y ejecuta msfconsole para iniciar la consola de Metasploit.

  2. Cargar el Módulo: Utiliza el siguiente comando para cargar el módulo modbus_findunitid:

    use auxiliary/scanner/scada/modbus_findunitid
  3. Configurar las Opciones: Configura las opciones necesarias, como la dirección IP o el rango de direcciones IP a escanear. Por ejemplo:

    set RHOSTS 192.168.1.0/24
  4. Ejecutar el Módulo: Una vez configuradas las opciones, ejecuta el módulo con el siguiente comando:

    orun

Información Recopilada

El módulo recopila información sobre los ID de unidad y los ID de estación de los dispositivos Modbus. Esta información es fundamental para comprender la estructura de la red y los roles de cada dispositivo dentro del sistema SCADA.

Beneficios de Utilizar modbus_findunitid

  1. Mapeo de Dispositivos: Permite crear un mapa detallado de los dispositivos Modbus y sus respectivas identificaciones en la red.

  2. Auditoría de Seguridad: Facilita la auditoría de seguridad al proporcionar información precisa sobre la configuración y organización de los dispositivos.

  3. Identificación de Anomalías: Ayuda a identificar dispositivos no autorizados o configuraciones incorrectas que podrían representar un riesgo de seguridad.

Conclusión

El módulo auxiliary/scanner/scada/modbus_findunitid es una herramienta valiosa para la enumeración de dispositivos Modbus en entornos SCADA. Al proporcionar información detallada sobre los ID de unidad y los ID de estación, este módulo ayuda a los profesionales de seguridad a mapear y asegurar sus infraestructuras industriales. Utilizar Metasploit para estas tareas es esencial para identificar vulnerabilidades y fortalecer la defensa de los sistemas SCADA contra amenazas cibernéticas.

AnteriorAuxiliary Module modbusdetectSiguienteUso de protocolos inseguros en SCADA

Última actualización hace 12 meses

¿Te fue útil?