
moxa ioLogik E1212
Este repositorio contiene un script de Python y una plantilla de nuclei diseñados para detectar vulnerabilidades en dispositivos Moxa ioLogik, centrándose específicamente en la vulnerabilidad CVE-2023-5961. Además, proporciona información sobre la vulnerabilidad y los avisos de seguridad relevantes.
ID de CVE: CVE-2023-5961
Aviso de seguridad: Moxa Security Advisory MPSA-235250
El aviso de seguridad detalla una vulnerabilidad que afecta al servidor web de la serie Moxa ioLogik E1200, lo que potencialmente puede provocar acceso no autorizado u otros problemas de seguridad.
Información del Script El script de Python (CVE-2023-5961.py) de este repositorio permite a los usuarios interactuar con los dispositivos Moxa ioLogik E1212. Proporciona opciones para obtener información del relé desde la interfaz web del dispositivo y descargar el archivo de configuración /ik1212.txt.
Uso
python iologik_script.py [--url URL] [--conf]
--url: URL del dispositivo ioLogik E1212 (por defecto: http://localhost) --conf: Descargar el archivo de configuración /ik1212.txt
Ejemplos de uso:
python iologik_script.py --url http://192.168.1.100
python iologik_script.py --url http://192.168.1.100 --conf
La plantilla de nuclei (moxa-iologik-detection.yaml) permite a los usuarios detectar dispositivos Moxa ioLogik basándose en respuestas HTTP específicas. Comprueba la presencia del título "Remote Ethernet I/O Server" y respuestas específicas, como una respuesta 200 OK para /ik1212.txt o la presencia de "Welcome to ioLogik Series" en el cuerpo de la respuesta.
Uso
nuclei -update-templates && nuclei -t moxa-iologik-detection.yaml -target "http://target-url.com"
Reemplace http://target-url.com con la URL del dispositivo Moxa ioLogik objetivo.
Este repositorio y su contenido se proporcionan únicamente con fines educativos e informativos. Los usuarios son los únicos responsables del uso que hagan del script y de la plantilla de nuclei proporcionados. Los autores de este repositorio rechazan cualquier responsabilidad por el uso indebido o el acceso no autorizado a dispositivos. Asegúrese siempre de contar con la autorización adecuada antes de interactuar con cualquier dispositivo o sistema.