
moxa ioLogik E1212
يحتوي هذا المستودع على نص برمجي بلغة Python وقالب nuclei مصممين لاكتشاف الثغرات الأمنية في أجهزة Moxa ioLogik، مع التركيز بشكل خاص على الثغرة CVE-2023-5961. بالإضافة إلى ذلك، يوفر معلومات حول الثغرة والإشعارات الأمنية ذات الصلة.
CVE ID: CVE-2023-5961
الإشعار الأمني: Moxa Security Advisory MPSA-235250
يصف الإشعار الأمني ثغرة تؤثر على خادم الويب لسلسلة Moxa ioLogik E1200، مما قد يؤدي إلى وصول غير مصرح به أو مشكلات أمنية أخرى.
معلومات النص البرمجي يسمح النص البرمجي بلغة Python (CVE-2023-5961.py) في هذا المستودع للمستخدمين بالتفاعل مع أجهزة Moxa ioLogik E1212. يوفر خيارات لجلب معلومات المرحل (relay) من واجهة الويب للجهاز وتنزيل ملف الإعدادات /ik1212.txt.
الاستخدام
python iologik_script.py [--url URL] [--conf]
--url: عنوان URL لجهاز ioLogik E1212 (الافتراضي: http://localhost) --conf: تنزيل ملف الإعدادات /ik1212.txt
أمثلة على الاستخدام:
python iologik_script.py --url http://192.168.1.100
python iologik_script.py --url http://192.168.1.100 --conf
يسمح قالب nuclei (moxa-iologik-detection.yaml) للمستخدمين باكتشاف أجهزة Moxa ioLogik بناءً على استجابات HTTP محددة. يتحقق من وجود العنوان "Remote Ethernet I/O Server" واستجابات محددة، مثل استجابة 200 OK لـ /ik1212.txt أو وجود "Welcome to ioLogik Series" في نص الاستجابة.
الاستخدام
nuclei -update-templates && nuclei -t moxa-iologik-detection.yaml -target "http://target-url.com"
استبدل http://target-url.com بعنوان URL لجهاز Moxa ioLogik الهدف.
هذا المستودع ومحتوياته مقدم للأغراض التعليمية والإعلامية فقط. المستخدمون وحدهم المسؤولون عن استخدامهم للنص البرمجي وقالب nuclei المقدمين. يتنصل مؤلفو هذا المستودع من أي مسؤولية عن سوء الاستخدام أو الوصول غير المصرح به للأجهزة. تأكد دائمًا من حصولك على التفويض المناسب قبل التفاعل مع أي أجهزة أو أنظمة.