
moxa ioLogik E1212
Dieses Repository enthält ein Python-Skript und eine nuclei-Vorlage, die dazu entwickelt wurden, Schwachstellen in Moxa ioLogik-Geräten zu erkennen, insbesondere mit Fokus auf die CVE-2023-5961-Schwachstelle. Zusätzlich werden Informationen über die Schwachstelle und relevante Sicherheitshinweise bereitgestellt.
CVE ID: CVE-2023-5961
Sicherheitshinweis: Moxa Security Advisory MPSA-235250
Der Sicherheitshinweis beschreibt eine Schwachstelle, die den Webserver der Moxa ioLogik E1200-Serie betrifft und möglicherweise zu unbefugtem Zugriff oder anderen Sicherheitsproblemen führen kann.
Skript-Informationen Das Python-Skript (CVE-2023-5961.py) in diesem Repository ermöglicht es Benutzern, mit Moxa ioLogik E1212-Geräten zu interagieren. Es bietet Optionen zum Abrufen von Relaisinformationen aus der Weboberfläche des Geräts und zum Herunterladen der Konfigurationsdatei /ik1212.txt.
Verwendung
python iologik_script.py [--url URL] [--conf]
--url: URL des ioLogik E1212-Geräts (Standard: http://localhost) --conf: Konfigurationsdatei /ik1212.txt herunterladen
Beispielverwendung:
python iologik_script.py --url http://192.168.1.100
python iologik_script.py --url http://192.168.1.100 --conf
Die nuclei-Vorlage (moxa-iologik-detection.yaml) ermöglicht es Benutzern, Moxa ioLogik-Geräte anhand spezifischer HTTP-Antworten zu erkennen. Sie prüft auf das Vorhandensein des Titels "Remote Ethernet I/O Server" und spezifische Antworten, wie z. B. eine 200 OK-Antwort für /ik1212.txt oder das Vorhandensein von "Welcome to ioLogik Series" im Antworttext.
Verwendung
nuclei -update-templates && nuclei -t moxa-iologik-detection.yaml -target "http://target-url.com"
Ersetzen Sie http://target-url.com durch die URL des Ziel-Moxa-ioLogik-Geräts.
Dieses Repository und seine Inhalte werden nur zu Bildungs- und Informationszwecken bereitgestellt. Die Nutzer sind allein für die Verwendung des bereitgestellten Skripts und der nuclei-Vorlage verantwortlich. Die Autoren dieses Repositories lehnen jede Verantwortung für Missbrauch oder unbefugten Zugriff auf Geräte ab. Stellen Sie immer sicher, dass Sie über die entsprechende Autorisierung verfügen, bevor Sie mit Geräten oder Systemen interagieren.