这是针对 CVE-2016-9361 的示例漏洞利用代码。它可获取多种 Moxa 设备的 SNMP 团体字符串和 'admin' 密码。
它使用 Moxa 专有的 UDP/4800 管理协议。该协议缺乏安全性,使用 'unlock' 功能码时无需密码。
已知此漏洞影响所有 Moxa NPort 5xxx 系列、MGate MB3170(可能还有其他 MGate 设备)以及部分 OnCell 设备。
该问题于 2015 年 7 月首次报告给 Moxa,截至 2017 年 1 月仍未修复。
此脚本仅用于教育与非商业目的。请勿在未获授权测试的系统上使用。