
Petit script pour récupérer les mots de passe de nombreux types d'appareils Moxa, notamment NPort, OnCell, MGate, etc.
Ceci est un exemple d'exploit pour CVE-2016-9361. Il récupère la chaîne de communauté SNMP et le mot de passe « admin » pour de nombreux types d'appareils Moxa.
Il utilise le protocole de gestion propriétaire UDP/4800 de Moxa. Ce protocole manque de sécurité, et l'utilisation du code de fonction « unlock » ne nécessite pas de mot de passe.
Cet exploit est connu pour affecter toutes les séries Moxa NPort 5xxx, le MGate MB3170 (et probablement d'autres appareils MGate), ainsi que certains appareils OnCell.
Le problème a été signalé pour la première fois à Moxa en juillet 2015 et reste non corrigé à la date de janvier 2017.
Ce script est uniquement destiné à des fins éducatives et non commerciales. Ne l'utilisez pas sur des systèmes que vous n'êtes pas autorisé à tester.