Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Redpoint — Scripts NSE de Nmap para el descubrimiento y enumeración de ICS/SCADA—BACnet, EtherNet/IP, CoDeSys, Fox, Modicon, Omron, S7—mediante consultas de protocolo para evaluaciones de seguridad. | Kitploit
Herramientas/GitHubGitHub/digitalbond/redpoint
ReconocimientoSeguridad SCADA/ICSRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónTop en Seguridad SCADA/ICS #5
GitHubdigitalbond/redpoint

Redpoint

Scripts NSE de Nmap para el descubrimiento y enumeración de ICS/SCADA—BACnet, EtherNet/IP, CoDeSys, Fox, Modicon, Omron, S7—mediante consultas de protocolo para evaluaciones de seguridad.

Ver Repositorio
47214980hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#Redpoint

###Herramientas de enumeración de ICS de Digital Bond

Redpoint es un proyecto de investigación de Digital Bond para enumerar aplicaciones y dispositivos ICS.

Usamos nuestras herramientas Redpoint en evaluaciones para descubrir dispositivos ICS y obtener información que sería útil en pruebas secundarias. Una parte de esas herramientas estará disponible como scripts Nmap NSE para el público en este repositorio.

Las herramientas Redpoint utilizan comandos legítimos de protocolo o aplicación para descubrir y enumerar dispositivos y aplicaciones. No hay ningún esfuerzo por explotar o bloquear nada. Sin embargo, muchos dispositivos y aplicaciones ICS son frágiles y pueden bloquearse o responder de forma inesperada ante cualquier tráfico inesperado, así que utilícelas con cuidado.

Cada script está documentado a continuación y disponible en un archivo .nse en este repositorio.

  • BACnet-discover-enumerate.nse - Identifica y enumera dispositivos BACnet

  • codesys-v2-discover.nse - Identifica y enumera controladores CoDeSys V2

  • enip-enumerate.nse - Identifica y enumera dispositivos EtherNet/IP de Rockwell Automation y otros fabricantes

  • fox-info.nse - Identifica y enumera dispositivos Niagara Fox

  • modicon-info.nse - Identifica y enumera PLC Modicon de Schneider Electric

  • omron-info.nse - Identifica y enumera PLC Omron

  • pcworx-info.nse - Identifica y enumera PLC con protocolo PC Worx habilitado

  • proconos-info.nse - Identifica y enumera PLC con ProConOS habilitado

  • s7-enumerate.nse - Identifica y enumera PLC Siemens SIMATIC S7

==

###BACnet-discover-enumerate.nse

![BACnet-discover-enumerate Ejemplo de salida] (http://digibond.wpengine.netdna-cdn.com/wp-content/uploads/2014/03/BACnet-nse.png)

####Autores

Stephen Hilt y Michael Toecker
Digital Bond, Inc

####Propósito y descripción

El propósito de BACnet-discover-enumerate.nse es identificar primero si un dispositivo conectado por IP está ejecutando BACnet. Esto funciona consultando al dispositivo con un mensaje BACnet pregenerado. Las versiones más nuevas del protocolo BACnet responderán con una confirmación; las versiones más antiguas devolverán un mensaje de error BACnet. La presencia de la confirmación o del error es suficiente para demostrar que hay un dispositivo compatible con BACnet en la dirección IP objetivo.

En segundo lugar, si se recibe una confirmación, este script también intentará enumerar varias propiedades BACnet en un dispositivo BACnet que responda. Nuevamente, el dispositivo se consulta con un mensaje BACnet pregenerado. La enumeración exitosa utiliza solicitudes especialmente diseñadas y no tendrá éxito si el dispositivo BACnet no admite la propiedad.

Las propiedades BACnet consultadas por este script son:

  1. Vendor ID - Un número que corresponde a un proveedor BACnet registrado. El script también devuelve el nombre del proveedor asociado.

  2. Vendor Number - Una cadena que representa el nombre del proveedor configurado en el dispositivo. Puede diferir del Vendor ID, ya que el Vendor ID es el número registrado en ASHARE.

  3. Object Identifier - Un número que identifica de forma única al dispositivo. Si se conoce el Object Identifier, es posible enviar comandos con software cliente BACnet, incluidos aquellos que cambian valores, programas, horarios y otra información operativa en dispositivos BACnet. Esta es una propiedad obligatoria para todos los dispositivos BACnet.

  4. Firmware Revision - El número de revisión del firmware en el dispositivo BACnet.

  5. Application Software Revision - El número de revisión del software utilizado para la comunicación BACnet.

  6. Object Name - Una cadena definida por el usuario que asigna un nombre al dispositivo BACnet, normalmente introducida por los técnicos durante la puesta en servicio. Esta es una propiedad obligatoria para todos los dispositivos BACnet.

  7. Model Name - El modelo del dispositivo BACnet.

  8. Description - Una cadena definida por el usuario para describir el dispositivo, normalmente introducida por los técnicos durante la puesta en servicio.

  9. Location - Una cadena definida por el usuario para registrar la ubicación física del dispositivo, normalmente introducida por los técnicos durante la puesta en servicio.

  10. Broadcast Distribution Table (BDT) - Una lista de los dispositivos de gestión de difusión BACnet (BBMD) en la red BACnet. Esto identificará todas las subredes que forman parte de la red BACnet.

  11. Foreign Device Table (FDT) - Una lista de dispositivos externos registrados en el dispositivo BACnet. Un dispositivo externo es cualquier dispositivo que no está en una subred que forma parte de la red BACnet ni en la BDT. Los dispositivos externos suelen ubicarse en redes externas y podrían ser la dirección IP de un atacante.

Las BDT y FDT pueden ser listas grandes y puede que no sean deseables en un escaneo Nmap grande. El script básico no descargará la BDT y la FDT. Ejecute el comando con --script-args full=yes para obtener la BDT y la FDT; consulte la sección de Uso.

![BACnet-discover-enumerate Ejemplo de salida con BDT y FDT] (http://digibond.wpengine.netdna-cdn.com/wp-content/uploads/2014/08/screenshot_bacnet-1.png)

Este script utiliza una funcionalidad añadida en 2004 a la especificación BACnet para recuperar el Object Identifier de un dispositivo con una sola solicitud, y sin unirse a la red BACnet como dispositivo externo. (Consulte el Addendum a de ANSI/ASHRAE a la Norma ANSI/ASHRAE 135-2001 para más detalles)

####Historia y antecedentes

Del artículo de Wikipedia sobre BACnet http://en.wikipedia.org/wiki/BACnet:

BACnet es un protocolo de comunicaciones para redes de automatización y control de edificios. Es un protocolo estándar ASHRAE, ANSI e ISO[1]. El puerto predeterminado para el tráfico BACnet es UDP/47808.

BACnet se utiliza en sistemas de automatización y control de edificios para aplicaciones como control de calefacción, ventilación y aire acondicionado, control de iluminación, control de accesos y sistemas de detección de incendios y sus equipos asociados. El protocolo BACnet proporciona mecanismos para que los dispositivos de automatización de edificios computerizados intercambien información, independientemente del servicio particular del edificio que realicen.

####Instalación

Este script requiere Nmap para ejecutarse. Si no tiene Nmap, descargue e instale Nmap según las instrucciones de Nmap. http://nmap.org/download.html

#####Windows

Después de descargar bacnet-discover.nse, deberá moverlo al directorio de scripts NSE; esto debe hacerse como administrador. Vaya a Inicio -> Programas -> Accesorios y haga clic derecho en 'Símbolo del sistema'. Seleccione 'Ejecutar como administrador'.

move BACnet-discover-enumerate.nse C:\Program Files (x86)\Nmap\scripts

#####Linux

Después de descargar BACnet-discover-enumerate.nse, deberá moverlo al directorio de scripts NSE; esto debe hacerse como sudo/root.

sudo mv BACnet-discover-enumerate.nse /usr/share/nmap/scripts
	

####Uso

En una ventana de terminal / Símbolo del sistema, use uno de los siguientes comandos, donde host es el objetivo que desea escanear en busca de BACNet. Use --script-args full=yes si desea que la salida incluya la BDT y la FDT.

Descargar herramienta