官网热线:400-100-0298
【安全研究】基于Modbus协议实现Openplc与Kingview的仿真通讯与模拟测试-为国家安全锻矛铸盾

首页

产品体系

解决方案

案例精选

新闻动态

关于我们

联系我们

安全服务

资源中心

返回上一层

网络靶场(博智安全总部)

工业领域网络安全(博智数智)

数据安全(博智密安)

化工安全(博智化安)

特种安全(博智天眼)

返回上一层

特种

能源

政府及事业单位

教育

智能制造

其他

安全服务

新闻动态

新闻动态

所有内容 公司新闻 行业动态 招标模板 战略动态

【安全研究】基于Modbus协议实现Openplc与Kingview的仿真通讯与模拟测试

时间:2022-01-14   访问量:13838
一、前言
工业控制系统离不开上位机监控系统和下位机控制器即PLC,上位机软件相对比较容易获得,比如本文采用kingview6.53,但PLC的获得相对来说就没有那么轻松,考虑这种情况,本文借助一款模拟工业自动化环境的开源软件OpenPLC基于modbus协议实现与组态王的通讯仿真。同时基于环境进行模拟测试,对组态王的组态画面、OpenPLC Editor梯形图简单编程进行简单介绍,亲测效果不错。
二、环境准备
(1)Kali linux虚拟机(IP:192.168.180.146)安装OpenPLC
安装过程参考https://github.com/thiagoralves/OpenPLC_v3,安装后,Kali linux虚拟机内置浏览器输入如下地址,账户/密码:openplc/openplc。
 
(2)Kali linux虚拟机(IP:192.168.180.146)安装OpenPLC_Editor,安装过程参考https://github.com/thiagoralves/OpenPLC_Editor,安装后,在应用里面搜索OpenPLC_Editor,打开后,编写简单程序如下,下载链接:openplc_test.st。

 

 
(3)winxp sp3 虚拟机(IP:192.168.180.157)安装组态王6.53,新建test工程下载链接https://github.com/sxd0216/kingview--test,并按下图所示添加OpenPLC设备OpenPLC_test。

 

 
(4)设定变量并和OpenPLC_test连接

 

 
(5)组态简单画面,点击Start,电机运行,点击Stop,电机停止
 
三、仿真通讯
(1)Kali linux虚拟机(IP:192.168.180.146)中运行OpenPLC,导入OpenPLC_Editor编辑好的程序openplc_test.st。

 

 
待程序编译好后,Go to Dashboard,然后Start PLC

 

 
待PLC出现Running后,进入Monitoring

 

 
(2)winxp sp3 虚拟机(IP:192.168.180.157)中运行test工程

 

 
(3)通过信息窗口查看,已经通讯成功
 
(4)点击Start后,指示灯亮,电机启动,进入PLC,发现Start和MV1变量值已经变为TRUE,对比图如下:
    
 
(5)点击Stop后,指示灯灭,电机停止,进入PLC,发现Start和MV1变量值已经变为FALSE,Stop变量值变为TRUE,对比图如下:
  
 
四、模拟测试
(1)winxp sp3 虚拟机(IP:192.168.180.157)中利用wireshark抓取03.仿真通讯中Start(14帧、16帧)和Stop(19帧、21帧)的数据包,下载链接https://github.com/sxd0216/attack-packets。

 

 
查看数据包,搜索modbus协议”05″功能码Write Coil,捕获到Start(14帧、16帧)和Stop(19帧、21帧)的攻击数据包,modbus协议常用功能码如下:
01 :读取线圈状态
02:读取输入状态
03:保持型寄存器读取
05:写单一线圈
06:写单一寄存器
(2)基于wireshark捕获的Write Coil,编写Python攻击包,下载链接https://github.com/sxd0216/attack-packets。

(3)利用攻击包也可以达到(4)和(5)的效果
五、总结
本文主要利用OpenPLC模拟modbus协议实现了OpenPLC实现了与Kingview的通讯仿真与模拟测试,大家如果感兴趣也可以基于OpenPLC模拟其他协议,进而仿真其他环境;同时本文也对kingview如何建立工程、组态画面,OpenPLC Editor编辑简单梯形图程序进行了简单介绍,希望对热爱工控的人士有所帮助。
【转载声明】本文属于非攻研究院原创技术文章,已在FreeBuf发表(https://www.freebuf.com/articles/ics-articles/239282.html)转载请注明原始出处和作者。
备案号码:苏ICP备12069441号
网络靶场(博智安全总部)

博智安全教学实训靶场

博智安全比武竞赛靶场

博智安全红蓝对抗靶场

博智安全试验鉴定靶场

博智安全应急处置靶场

博智安全威胁诱捕系统

博智安全自动化渗透攻击系统

博智AI大模型

工业领域网络安全(博智数智)

博智工控防火墙

博智工控主机卫士

博智工控安全审计系统

博智工业网络蜜罐系统

博智工控安全隔离网闸

博智工控入侵检测系统

博智工控漏洞扫描系统

博智工控漏洞挖掘平台

博智工业资产测绘与脆弱性评估系统

博智安全配置核查系统

博智工控信息安全风险评估系统

博智工业安全管理平台

博智工控安全等级保护检查工具箱

博智工业互联网安全应急处置工具箱

博智安全态势感知平台

数据安全(博智密安)

博智微信保密检查系统

博智主机监控与审计系统

博智计算机终端保密检查系统

博智身份鉴别系统

博智恶意代码辅助检测系统

博智专用运维管理系统

博智存储介质信息消除系统

“冰人”电子证据固定工具极速4T版

博智保密信息全域管理系统

化工安全(博智化安)

企业安全风险智能管控平台

流程工业模式化监控系统

化工园区安全风险智能管控平台

特种安全(博智天眼)

舆情阵地管控系统

智慧消防安防一体化平台

三维视频融合可视化平台

三维智慧可视化涉密 资产管理平台