
سكربت صغير لاسترجاع كلمات المرور من أنواع عديدة من أجهزة Moxa، بما في ذلك NPort وOnCell وMGate وغيرها.
هذا مثال على استغلال ثغرة CVE-2016-9361. يسترد سلسلة مجتمع SNMP وكلمة مرور 'admin' للعديد من أنواع أجهزة Moxa.
يستخدم بروتوكول الإدارة الاحتكاري الخاص بشركة Moxa عبر UDP/4800. يفتقر البروتوكول إلى الأمان، ولا يتطلب استخدام رمز الوظيفة 'unlock' أي كلمة مرور.
من المعروف أن هذا الاستغلال يؤثر على جميع أجهزة سلسلة Moxa NPort 5xxx، وMGate MB3170 (وعلى الأرجح أجهزة MGate الأخرى)، وبعض أجهزة OnCell.
تم الإبلاغ عن المشكلة لأول مرة إلى شركة Moxa في يوليو 2015، ولا تزال دون إصلاح حتى يناير 2017.
هذا السكربت مخصص للأغراض التعليمية وغير التجارية فقط. لا تستخدمه على أنظمة غير مصرح لك باختبارها.