此仓库包含一个 Python 脚本和一个 nuclei 模板,旨在检测 Moxa ioLogik 设备中的漏洞,特别关注 CVE-2023-5961 漏洞。此外,它还提供了有关该漏洞和相关安全公告的信息。
CVE 编号:CVE-2023-5961
安全公告:Moxa 安全公告 MPSA-235250
该安全公告详细描述了影响 Moxa ioLogik E1200 系列 Web 服务器的漏洞,可能导致未经授权的访问或其他安全问题。
脚本信息 此仓库中的 Python 脚本(CVE-2023-5961.py)允许用户与 Moxa ioLogik E1212 设备进行交互。它提供了从设备的 Web 界面获取继电器信息以及下载配置文件 /ik1212.txt 的选项。
用法
python iologik_script.py [--url URL] [--conf]
--url:ioLogik E1212 设备的 URL(默认值:http://localhost) --conf:下载配置文件 /ik1212.txt
示例用法:
python iologik_script.py --url http://192.168.1.100
python iologik_script.py --url http://192.168.1.100 --conf
nuclei 模板(moxa-iologik-detection.yaml)允许用户根据特定的 HTTP 响应来检测 Moxa ioLogik 设备。它会检查是否存在标题 "Remote Ethernet I/O Server" 以及特定响应,例如 /ik1212.txt 返回 200 OK 响应,或响应正文中包含 "Welcome to ioLogik Series"。
用法
nuclei -update-templates && nuclei -t moxa-iologik-detection.yaml -target "http://target-url.com"
将 http://target-url.com 替换为目标 Moxa ioLogik 设备的 URL。
此仓库及其内容仅供教育和信息用途。用户应对其使用所提供的脚本和 nuclei 模板的行为负全部责任。此仓库的作者对滥用或未经授权访问设备不承担任何责任。在与任何设备或系统交互之前,请始终确保您已获得适当的授权。