
moxa ioLogik E1212
Этот репозиторий содержит скрипт на Python и шаблон nuclei, предназначенные для обнаружения уязвимостей в устройствах Moxa ioLogik, с особым вниманием к уязвимости CVE-2023-5961. Кроме того, в нем представлена информация об уязвимости и соответствующие рекомендации по безопасности.
Идентификатор CVE: CVE-2023-5961
Рекомендация по безопасности: Moxa Security Advisory MPSA-235250
В рекомендации по безопасности описывается уязвимость, затрагивающая веб-сервер Moxa ioLogik серии E1200, которая потенциально может привести к несанкционированному доступу или другим проблемам безопасности.
Информация о скрипте Скрипт на Python (CVE-2023-5961.py) в этом репозитории позволяет пользователям взаимодействовать с устройствами Moxa ioLogik E1212. Он предоставляет возможности для получения информации о реле из веб-интерфейса устройства и загрузки файла конфигурации /ik1212.txt.
Использование
python iologik_script.py [--url URL] [--conf]
--url: URL устройства ioLogik E1212 (по умолчанию: http://localhost) --conf: Загрузить файл конфигурации /ik1212.txt
Примеры использования:
python iologik_script.py --url http://192.168.1.100
python iologik_script.py --url http://192.168.1.100 --conf
Шаблон nuclei (moxa-iologik-detection.yaml) позволяет пользователям обнаруживать устройства Moxa ioLogik на основе определенных HTTP-ответов. Он проверяет наличие заголовка "Remote Ethernet I/O Server" и определенных ответов, таких как ответ 200 OK для /ik1212.txt или наличие строки "Welcome to ioLogik Series" в теле ответа.
Использование
nuclei -update-templates && nuclei -t moxa-iologik-detection.yaml -target "http://target-url.com"
Замените http://target-url.com на URL целевого устройства Moxa ioLogik.
Данный репозиторий и его содержимое предоставлены исключительно для образовательных и информационных целей. Пользователи несут единоличную ответственность за использование предоставленного скрипта и шаблона nuclei. Авторы этого репозитория снимают с себя всякую ответственность за неправомерное использование или несанкционированный доступ к устройствам. Всегда убедитесь, что у вас есть соответствующие разрешения перед взаимодействием с любыми устройствами или системами.