Tag Archives: PLC

Взлом PLC Master-K3P от LG Electronics

Когда то давно, лет так 10 назад, на заказ взламывал некий PLC от LG. Это был какой то Master-K. Синенький такой:

Каждый раз вызывать корейцев на настройку линии было дороговато, а пароль они не дали. В результате была куплена бошка от такого же PLC которую мне прислали на разборки. В общем, на «взлом» ушло около часа из которых большую часть времени я колхозил кабель. Пароль шлется из PLC в софтину, открытым текстом и сравнивается в ней. *рукалицо* И такая дичь там (в проме) повсеместно :))))). А чего я это вспомнил вдруг. Сегодня рылся в файлопомойке нашел картинку на которой я заказчику показывал как пароль вынести :)

Может еще пригодится кому :)

Read More »

Рабочие будни — хачим PLC

Что то часто у меня стали спрашивать чем я занимаюсь помимо сайта.

Развлекаюсь, блин :) В данный момент я кошу под С001 31337 Ha][0r, а конкретно пытаюсь похачить одну железку — промышленный контроллер Master-K3P от LG Electronics. Это его мозговой блок. Он втыкается в «маму» куда же подключаются и периферийные модули. Они могут быть разными — релейными выходами, входами, скоростными счетчиками, входами для энкодера, блоки для Ethernet, CAN, Profibus да тысячи их.

PLC Master-K

Надо мне сейчас просниферить протокол по которому мозга общается с компом в момент запроса пароля и попытаться понять как скормить ей пароль. Если там обмен не шифрован (а я на это надеюсь, т.к. параноя инфобеза в промышленности еще не достигла уровня как в IT и порой защита бывает совсем детской) то можно будет спаять брутфорсер, за ночку другую подобрать этот пароль и вынести мозг капризному контроллеру к едрене фене. А то затрахал своими приколами, а каждый раз вызывать китайцев, чтобы они починили это долго и накладно.

Надеюсь получится, тогда будет ощутимый профит. А если не получится, то опять придется вызывать луноликих. Впрочем, тогда может прорулить терморектальный криптоанализ, где то у меня в загашнике валялся ЭПСН 100/220…

Кратко о PLC для тех кого заинтересовало что же это такое… (далее…)

Read More »