tgoop.com/codeby_sec/8874
Create:
Last Update:
Last Update:
Что такое RouterSploit?
RouterSploit — это открытый фреймворк для тестирования сетевых устройств на наличие уязвимостей. Он написан на Python и предлагает набор инструментов для сканирования, тестирования и эксплуатации уязвимостей. RouterSploit позволяет находить уязвимости как в домашних маршрутизаторах, так и в корпоративных сетевых устройствах, таких как коммутаторы, точки доступа и межсетевые экраны.
Этот инструмент вдохновлен популярным Metasploit Framework, но сосредоточен исключительно на устройствах сетевого уровня.
Основные возможности RouterSploit
RouterSploit включает модули, которые эксплуатируют известные уязвимости в прошивках сетевых устройств. Это позволяет проверить устройства на наличие незащищенных конфигураций или программных ошибок.
RouterSploit может сканировать сеть и идентифицировать устройства, их модели и версии прошивок.
Поддерживается автоматизированный подбор логинов и паролей для доступа к устройствам через протоколы Telnet, SSH, HTTP и другие.
После успешной атаки можно использовать дополнительные возможности, такие как захват данных, изменение конфигурации или запуск вредоносного кода.
Инструмент поддерживает устройства от компаний Cisco, MikroTik, Netgear, D-Link, TP-Link, Huawei, Juniper и многих других.
Архитектура и структура
RouterSploit разделен на несколько категорий модулей:
Модули, которые используют известные уязвимости, такие как обход авторизации, RCE (удаленное выполнение кода) или переполнение буфера.
Модули для брутфорса учетных данных и проверки слабых паролей.
Автоматизированные модули для сканирования сетей и поиска уязвимых устройств.
Модули для выполнения кода или изменений конфигурации после успешной эксплуатации.
Модули, которые не зависят от производителя или типа устройства.
Инструмент доступен для систем на базе Linux, macOS и Windows.
git clone https://github.com/threat9/routersploit.git
cd routersploit
pip install -r requirements.txt
python3 rsf.py
После запуска пользователь вы попадете в интерактивную оболочку, похожую на Metasploit.