西门子S7-300,数字输入 SM 321, 光隔离西门子代理商
更新:2025-01-26 08:50 编号:28518459 发布IP:113.246.97.216 浏览:8次- 发布企业
- 湖南西控自动化设备有限公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第1年主体名称:湖南西控自动化设备有限公司组织机构代码:91430100MA7BLNUT58
- 报价
- 请来电询价
- 西门子
- S7300
- PLC
- 6ES73211BH020AA0
- 德国
- 16数字量输入, 24 V DC, 1
- 关键词
- 西门子PLC代理,西门子变频器代理,西门子伺服电机代,西门子工控机代理,西门子触摸屏代理
- 所在地
- 中国(湖南)自由贸易试验区长沙片区开元东路1306号开阳智能制造产业园(一期)4#栋301
- 联系电话
- 17838383235
- 手机
- 17838383235
- 经理
- 徐嘉泉 请说明来自顺企网,优惠更多
详细介绍
工控安全之西门子plc漏洞复现
0x01 工业控制简述
工业控制系统(Industrial ControlSystems,ICS,简称工控系统),是由各种自动化控制组件以及对实时数据进行采集、监测的过程控制组件共同构成的确保工业基础设施自动化运行、过程控制与监控的业务流程管控系统。因工控系统具备实时性、高适应性、高可用性,其在电厂中有着广泛的应用。
0x02 工控渗透测试探究分析
上文简述了工控系统以及其广泛的应用,与之相对比的是工控系统的脆弱性,由于工控产品及系统在设计之初并未着重考虑安全性或多或少存在着一定的漏洞,而其长达数年的建设使用周期又导致难以更新维护,再加上工控联网化智能化的浪潮导致如今的工控系统安全性越来越应该值得被关注。在种种基础上,结合自身工作要求,以五楼发电环境为例,我进行了工控渗透测试的探究分析。
五楼发电环境采用的为S7-300型号的PLC,其使用西门子专有的协议S7Comm协议,由于该协议未对操作进行校验,且未针对反重放攻击设置有效的保护机制,构造相应脚本具备利用空间,现利用ISF工具有关模块完成对PLC启停的控制,进行漏洞复现。
0x03 西门子S7Comm协议系列PLC漏洞复现
ISF是一个基于Python开发的适合工控的漏洞利用框架,其核心的工控协议模块中就支持S7COMM协议等。ISF可以在kali中安装,需要的python依赖环境有gnureadline(OSXonly)、requests、paramiko、beautifulsoup4、pysnmp、python-nmap以及scapy。安装时需确认kali中python与pip的版本在同一代,给出其安装运行指令:
git clone https://github.com/dark-lbp/isf/
cd isf
pip install -r requirements.txt
python isf.py
ISF漏洞利用框架安装成功后,运行界面如下:
ISF的具体使用方式和metasploit非常相似,可以使用help指令查看说明列表,通过use加tab键的方式查看可用模块,使用showoptions查看参数,设定参数后即可对目标PLC进行渗透攻击,此处使用的为其exploits/plcs/siemens/s7_300_400_plc_control模块。与主机漏洞渗透测试相同,此处同样需要先禁用无线,配置与目标PLC同网段的IP。漏洞复现的具体步骤如下:
可以看到,此处已成功利用ISF实现了对PLC启停的控制,现场PLC设备也从显示为绿色的RUN运行灯光变为了显示为黄色的STOP运行灯光。
运行前:
运行后:
0x04 西门子S7Comm协议系列PLC漏洞修复建议
已完成了对西门子S7Comm协议系列PLC漏洞的复现,现给出修复建议:
(1)升级相关协议;
(2)针对CPU模块中protection选项卡设置密码进行口令保护。
目前工控漏洞利用框架ISF相关模块模拟西门子S7Comm协议编写的payload仅能实现对PLC的启停控制,下一步可以尝试深入分析西门子S7Comm协议,编写相关payload并设计脚本实现例如对PLC下层控制器的操控等更深层次利用。
本文参考文献:
成立日期 | 2021年10月19日 | ||
法定代表人 | 吴阳祥 | ||
注册资本 | 5000000 | ||
主营产品 | 西门子一级代理商 PLC 变频器 工控机 伺服电机 触摸屏 软件 电线电缆 电源 S7-200CN S7-200SMART S7-300 S7-400 S7-1200 S7-1500 ET-200 全新原装正品 全国服务 | ||
经营范围 | 其他未列明制造业;工程和技术研究和试验发展;电气设备的批发、系统集成;电子产品、五金产品、电线、电缆、电工器材、通讯设备及配套设备、机械配件、仪器仪表的批发;工业自动化设备、机电产品、电子元件及组件、电子产品零部件、发电机组、高低压成套设备、计算机应用电子设备、电气机械设备、高低压电器销售;工业自动化设备、电子仪器、五金机电产品、电气技术的研发;智能化技术服务;办公设备零售;机电设备的维修及保养服务(限分支机构);通用设备修理(限分支机构);自动化控制系统的研发、安装、销售及服务;机电设备安装服务;电子技术咨询;电子技术转让;计算机技术开发、技术服务。(依法须经批准的项目,经相关部门批准后方可开展经营活动) | ||
公司简介 | 公司是中国西门子授权代理商,销售商品为全新原装,签正规的产品购销合同,可开增值税发票,24小时热线---徐17838383235。公司是中国西门子授权代理商,销售商品为全新原装,签正规的产品购销合同,可开增值税发票,24小时热线---徐17838383235。西门子中国授权代理商、西门子一级代理商、西门子PLC代理商--------------湖南西控自动化设备有限公司我司主要业务为西门子自动化产 ... |
- 西门子代理商6SE6420-2AD25-5CA1湖南西控自动化设备有限公司是一家级代理工业自动化控制设备跨国经营的贸易型企业,是... 2025-01-10
- 西门子代理商6ES7365-0BA01-0AA0湖南西控自动化设备有限公司是一家级代理工业自动化控制设备跨国经营的贸易型企业,是... 2025-01-10
- 西门子授权德国代理商6ES7341-1CH02-0AE06ES7341-1CH02-0AE0湖南西控自动化设备有限公司是一家级代理工业自动化控制设备跨国经营的贸易型企业,是... 2025-01-10
- 西门子代理商6ES7392-1AJ00-0AA0湖南西控自动化设备有限公司是一家级代理工业自动化控制设备跨国经营的贸易型企业,是... 2025-01-10
- 西门子授权服务代理商6ES7321-1BH02-0AA0湖南西控自动化设备有限公司是一家级代理工业自动化控制设备跨国经营的贸易型企业,是... 2025-01-10
- 西门子S7-300,前连接器392西门子代理商西门子:S7300
- 西门子S7-300,轨道西门子代理商西门子:S7300
- 西门子S7-300,接口模块IM365西门子代理商西门子:S7300
- 西门子S7-300,接口模块IM361西门子代理商西门子:S7300
- 西门子S7-300,接口模块IM360西门子代理商西门子:S7300
- 西门子S7-300,数字输入 SM 321, 电位隔离西门子代理商西门子:S7300
- 西门子S7-300,数字输出 SM 322, 光隔离西门子代理商西门子:S7300
- 西门子S7-300,数字模块 SM 323, 光隔离西门子代理商西门子:S7300
- 西门子S7-300,数字输入 SM 326西门子代理商西门子:S7300
- 西门子S7-300,数字模块SM 327, 光隔离西门子代理商西门子:S7300