
Pequeño script para recuperar contraseñas de muchos tipos de dispositivos Moxa, incluyendo NPort, OnCell, MGate, etc.
Este es un exploit de ejemplo para CVE-2016-9361. Recupera la cadena de comunidad SNMP y la contraseña 'admin' para muchos tipos de dispositivos Moxa.
Utiliza el protocolo de gestión propietario UDP/4800 de Moxa. El protocolo carece de seguridad, y usar el código de función 'unlock' no requiere contraseña.
Se sabe que este exploit afecta a toda la serie Moxa NPort 5xxx, MGate MB3170 (y probablemente otros dispositivos MGate), y algunos dispositivos OnCell.
El problema fue reportado por primera vez a Moxa en julio de 2015, y permanece sin corregir a partir de enero de 2017.
Este script es solo para fines educativos y no comerciales. No lo utilices en sistemas que no estés autorizado a probar.