
moxa ioLogik E1212
Questo repository contiene uno script Python e un template nuclei progettati per rilevare vulnerabilità nei dispositivi Moxa ioLogik, con particolare attenzione alla vulnerabilità CVE-2023-5961. Inoltre, fornisce informazioni sulla vulnerabilità e sui relativi advisory di sicurezza.
ID CVE: CVE-2023-5961
Security Advisory: Moxa Security Advisory MPSA-235250
L'advisory di sicurezza descrive una vulnerabilità che colpisce il server web della serie Moxa ioLogik E1200, che può potenzialmente portare ad accessi non autorizzati o ad altri problemi di sicurezza.
Informazioni sullo script Lo script Python (CVE-2023-5961.py) in questo repository consente agli utenti di interagire con i dispositivi Moxa ioLogik E1212. Fornisce opzioni per recuperare le informazioni sui relay dall'interfaccia web del dispositivo e scaricare il file di configurazione /ik1212.txt.
Utilizzo
python iologik_script.py [--url URL] [--conf]
--url: URL del dispositivo ioLogik E1212 (predefinito: http://localhost) --conf: Scarica il file di configurazione /ik1212.txt
Esempi di utilizzo:
python iologik_script.py --url http://192.168.1.100
python iologik_script.py --url http://192.168.1.100 --conf
Il template nuclei (moxa-iologik-detection.yaml) consente agli utenti di rilevare i dispositivi Moxa ioLogik in base a specifiche risposte HTTP. Verifica la presenza del titolo "Remote Ethernet I/O Server" e di risposte specifiche, come una risposta 200 OK per /ik1212.txt o la presenza di "Welcome to ioLogik Series" nel corpo della risposta.
Utilizzo
nuclei -update-templates && nuclei -t moxa-iologik-detection.yaml -target "http://target-url.com"
Sostituisci http://target-url.com con l'URL del dispositivo Moxa ioLogik di destinazione.
Questo repository e i suoi contenuti sono forniti esclusivamente a scopo educativo e informativo. Gli utenti sono gli unici responsabili dell'utilizzo dello script e del template nuclei forniti. Gli autori di questo repository declinano ogni responsabilità per usi impropri o accessi non autorizzati ai dispositivi. Assicurati sempre di avere la dovuta autorizzazione prima di interagire con qualsiasi dispositivo o sistema.