
moxa ioLogik E1212
이 저장소는 Moxa ioLogik 장치의 취약점, 특히 CVE-2023-5961 취약점을 탐지하기 위해 설계된 Python 스크립트와 nuclei 템플릿을 포함하고 있습니다. 또한 해당 취약점 및 관련 보안 권고에 대한 정보를 제공합니다.
CVE ID: CVE-2023-5961
보안 권고: Moxa Security Advisory MPSA-235250
해당 보안 권고는 Moxa ioLogik E1200 시리즈 웹 서버에 영향을 미치는 취약점에 대해 설명하며, 잠재적으로 무단 액세스 또는 기타 보안 문제로 이어질 수 있습니다.
이 저장소의 Python 스크립트(CVE-2023-5961.py)는 사용자가 Moxa ioLogik E1212 장치와 상호작용할 수 있도록 합니다. 장치의 웹 인터페이스에서 릴레이 정보를 가져오고 설정 파일 /ik1212.txt를 다운로드하는 옵션을 제공합니다.
python iologik_script.py [--url URL] [--conf]
--url: ioLogik E1212 장치의 URL (기본값: http://localhost) --conf: 설정 파일 /ik1212.txt 다운로드
사용 예시:
python iologik_script.py --url http://192.168.1.100
python iologik_script.py --url http://192.168.1.100 --conf
nuclei 템플릿(moxa-iologik-detection.yaml)은 사용자가 특정 HTTP 응답을 기반으로 Moxa ioLogik 장치를 탐지할 수 있도록 합니다. 이 템플릿은 제목 "Remote Ethernet I/O Server"의 존재와 /ik1212.txt에 대한 200 OK 응답 또는 응답 본문에 "Welcome to ioLogik Series"가 포함되어 있는지 확인합니다.
nuclei -update-templates && nuclei -t moxa-iologik-detection.yaml -target "http://target-url.com"
http://target-url.com을 대상 Moxa ioLogik 장치의 URL로 바꾸십시오.
이 저장소와 그 내용은 교육 및 정보 제공 목적으로만 제공됩니다. 사용자는 제공된 스크립트와 nuclei 템플릿의 사용에 대해 전적인 책임을 집니다. 이 저장소의 작성자는 장치의 오용이나 무단 액세스에 대한 어떠한 책임도 부인합니다. 장치나 시스템과 상호작용하기 전에 항상 적절한 권한이 있는지 확인하십시오.