
Небольшой скрипт для извлечения паролей из многих типов устройств Moxa, включая NPort, OnCell, MGate и т. д.
Это пример эксплойта для CVE-2016-9361. Он извлекает SNMP community string и пароль 'admin' для многих видов устройств Moxa.
В нём используется проприетарный протокол управления Moxa по UDP/4800. Протокол не имеет защиты, и использование кода функции 'unlock' не требует пароля.
Известно, что этот эксплойт затрагивает все устройства Moxa серии NPort 5xxx, MGate MB3170 (и, вероятно, другие устройства MGate), а также некоторые устройства OnCell.
О проблеме впервые сообщили в Moxa в июле 2015 года, и по состоянию на январь 2017 года она остаётся неустранённой.
Этот скрипт предназначен только для образовательных и некоммерческих целей. Не используйте его на системах, которые вам не разрешено тестировать.