
Kleines Skript zum Abrufen von Passwörtern von vielen Moxa-Gerätetypen, einschließlich NPort, OnCell, MGate usw.
Dies ist ein Beispiel-Exploit für CVE-2016-9361. Er ruft den SNMP-Community-String und das 'admin'-Passwort für viele Arten von Moxa-Geräten ab.
Er verwendet Moxas proprietäres Verwaltungsprotokoll über UDP/4800. Das Protokoll weist keine Sicherheit auf, und die Verwendung des Funktionscodes 'unlock' erfordert kein Passwort.
Dieser Exploit betrifft bekanntermaßen die gesamte Moxa-NPort-5xxx-Serie, MGate MB3170 (und wahrscheinlich andere MGate-Geräte) sowie einige OnCell-Geräte.
Das Problem wurde Moxa erstmals im Juli 2015 gemeldet und bleibt Stand Januar 2017 weiterhin unbehoben.
Dieses Skript dient ausschließlich Bildungs- und nichtkommerziellen Zwecken. Verwenden Sie es nicht auf Systemen, für deren Test Sie nicht autorisiert sind.