
NPort, OnCell, MGate, आदि सहित कई प्रकार के Moxa डिवाइस से पासवर्ड प्राप्त करने के लिए छोटी स्क्रिप्ट।
यह CVE-2016-9361 के लिए एक नमूना एक्सप्लॉइट है। यह कई प्रकार के Moxa उपकरणों के लिए SNMP कम्युनिटी स्ट्रिंग और 'admin' पासवर्ड प्राप्त करता है।
यह Moxa के UDP/4800 स्वामित्व प्रबंधन प्रोटोकॉल का उपयोग करता है। इस प्रोटोकॉल में सुरक्षा का अभाव है, और 'unlock' फ़ंक्शन कोड का उपयोग करने के लिए किसी पासवर्ड की आवश्यकता नहीं होती है।
यह एक्सप्लॉइट सभी Moxa NPort 5xxx श्रृंखला, MGate MB3170 (और संभवतः अन्य MGate उपकरणों), और कुछ OnCell उपकरणों को प्रभावित करने के लिए जाना जाता है।
यह मुद्दा सबसे पहले जुलाई 2015 में Moxa को सूचित किया गया था, और जनवरी 2017 तक यह अनफिक्स्ड बना हुआ है।
यह स्क्रिप्ट केवल शैक्षिक और गैर-व्यावसायिक उद्देश्यों के लिए है। इसे उन सिस्टमों पर उपयोग न करें जिन्हें आप परीक्षण करने के लिए अधिकृत नहीं हैं।