
Piccolo script per recuperare password da molti tipi di dispositivi Moxa, inclusi NPort, OnCell, MGate, ecc.
Questo è un exploit di esempio per CVE-2016-9361. Recupera la stringa di community SNMP e la password 'admin' per molti tipi di dispositivi Moxa.
Utilizza il protocollo di gestione proprietario UDP/4800 di Moxa. Il protocollo è privo di sicurezza e l'uso del codice di funzione 'unlock' non richiede una password.
Questo exploit è noto per colpire tutte le serie Moxa NPort 5xxx, MGate MB3170 (e probabilmente altri dispositivi MGate) e alcuni dispositivi OnCell.
Il problema è stato segnalato per la prima volta a Moxa nel luglio 2015 e rimane non corretto a gennaio 2017.
Questo script è solo per scopi educativi e non commerciali. Non utilizzarlo su sistemi per i quali non sei autorizzato a fare test.