目标概述
ABB公司简介
人机协作的双臂工业机器人YuMi简介
ABB机器人安全测试过程
系统整体结构
对系统内部的IP地址进行探测
敏感服务和端口
对发现的IP地址进行端口探测
风险发现与测试验证
-
远程获得资产特征(无需授权特征信息泄露)
C:>nmap.exe -p 44818 -script=enip-enumerate.nse 192.168.125.1Starting Nmap 7.40 ( https://nmap.org ) at 2018-05-08 18:36Nmap scan report for 192.168.125.1Host is up (0.0019s latency).PORT STATE SERVICEopen EtherNet/IPenip-enumerate:Vendor: ABB Robotics Products AB (75)Product Name: ABB Scanner/AdapterSerial Number: 0x644ccb7fDevice Type: Generic Device (keyable) (43)Product Code: 1Revision: 2.33Device IP: 192.168.125.1MAC Address: 00:30:64:4C:CB:7F (Adlink Technology): 1 IP address (1 host up) scanned in 4.82 seconds
-
获取有效的FTP用户名和密码
-
通过有效的FTP账户,导出设备的固件
-
模糊测试发现拒绝服务问题
总结
原文始发于微信公众号(关键基础设施安全应急响应中心):原创 | 人机协作工业机器人安全测试
























![[破解] 无线路由器密码破解-BT3-spoonwep2-微慑信息网-VulSee.com](http://article.wxiu.com/uploads/userup/0908/131002102229.jpg)



![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
