
Pequeno script para recuperar senhas de muitos tipos de dispositivos Moxa, incluindo NPort, OnCell, MGate, etc.
Este é um exploit de exemplo para CVE-2016-9361. Ele recupera a string de comunidade SNMP e a senha de 'admin' para muitos tipos de dispositivos Moxa.
Ele usa o protocolo de gerenciamento proprietário UDP/4800 da Moxa. O protocolo carece de segurança, e usar o código de função 'unlock' não requer senha.
Sabe-se que este exploit afeta toda a série NPort 5xxx da Moxa, o MGate MB3170 (e provavelmente outros dispositivos MGate), e alguns dispositivos OnCell.
O problema foi relatado pela primeira vez à Moxa em julho de 2015, e permanece sem correção até janeiro de 2017.
Este script é apenas para fins educacionais e não comerciais. Não o use em sistemas que você não está autorizado a testar.