CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

漏洞扫描器

2017年5月22日 1129点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

工具推荐:Scanner Routerhunter,路由器漏洞扫描器

ymmy2016-04-14+8共398012人围观 ,发现 9 个不明物体工具

scanner

0×00 前言

我们会介绍一款自动挖掘路由器漏洞的测试工具,它能够自动化在互联网大范围搜索包含漏洞的路由,进行测试、进一步确认这些漏洞问题,其中会涉及D-link 的多款路由器。该工具是采用python 2.X写的,因此我们最好使用python2.7 来运行它,所以希望提前安装好相关的环境。当然我是在kali-linux 下直接运行的,因为该款操作系统是预先安装好了测试环境的。

0×01 下载

1 github 下载地址 https://github.com/jh00nbr/Routerhunter-2.0 我们可以点击” Download ZIP ” 进行下载

2 我们将该压缩包 下载到 根目录下, 即是/root/Routerhunter-2.0-master.zip, 然后我们解压在 同一个目录下,即是 /root/Routerhunter

3 我们进入该目录root@kali:~/Routerhunter#

4 运行该程序root@kali:~/Routerhunter# python routerhunter.py -h

5 我们可以看到相关的使用介绍

0×02 介绍

RouterhunterBR 是一个 自动化安全工具,它能够搜索并且自动化测试互联网上路由器的漏洞,Routerhunter 旨在通过互联网去探索自定义的IP地址或者任意的IP地址以便自动地攻击这些家庭路由器中的DNS篡改漏洞,这个脚本能够测试路由器上的四种漏洞

1 Shuttle Tech ADSL Modem-Router 915 WM 上的未授权远程DNS篡改 #更多详细信息,请参考http://www.exploit-db.com/exploits/35917/

2 D-Link DSL-2740R上的未授权远程DNS篡改 #更多详细信息,请参考http://www.exploit-db.com/exploits/35917/

3 D-Link DSL-2640B上的未授权远程DNS篡改 #更多详细信息,请参考http://1337day.com/exploit/23302/

4 D-Link DSL-2780B DLink_1.01.14 的未授权远程DNS篡改 #更多详细信息,请参考https://www.exploit-db.com/exploits/37237/

5 D-Link DSL-526B ADSL2+ AU_2.01的未授权远程DNS篡改 #更多详细信息,请参考https://www.exploit-db.com/exploits/37241/

6 DSLink 260E的未授权远程DNS篡改 #更多详细信息,请参考http://blog.inurl.com.br/2015/03/dslink-260e-defaut-passwords-dns-change_17.html

0×03 安装要求

1 在我们python当中,能够导入如下库

sys, os, argparse, itertools, requests, random, time, threading, base64, socket,datetime

2 如果没有这些库,可以采用如下的任意方式安装

pip  install  datetime
apt-get  install  datetime
easy_install datetime

0×04 使用

1 使用说明

optional arguments: # 可选的参数
-h, –help show this help message and exit # 显示这个帮助信息,然后退出程序
-range 192.168.1.0-255, –range 192.168.1.0-255 Set range of IP #定义需要扫描的IP地址范围。例如 –range 192.168.1.0-255, 可以扫描这个IP段
-bruteforce, –bruteforce Brute force with users and passwords on routers that requires authentication, forcing alteration of dns.

# 暴力破解需要认证的路由器,迫使这些路由器修改DNS
-startip 192.168.*.*, –startip 192.168.*.* Start – IP range customized with wildcard / 201.*.*.* # 使用掩码的来定义开始IP地址范围,例如 192.168.*.*
-endip 192.168.*.*, –endip 192.168.*.* End – IP range customized with wildcard / 201.*.*.* # 使用掩码的来定义结束IP地址范围,例如 192.168.*.*
-dns1 8.8.8.8, –dns1 8.8.8.8 Define malicious dns1 #定义第一个恶意的DNS,例如可以把这些路由器的DNS改成8.8.8.8
-dns2 8.8.4.4, –dns2 8.8.4.4 Define malicious dns2 #定义第二个恶意的DNS,例如可以把这些路由器的DNS改成8.8.8.8
–threads 10 Set threads numbers #设置请求线程数目
-rip, –randomip Randomizing ips routers #随机定义网络上的路由器IP
-lmtip 10, –limitip 10 Define limite random ip # 定义一定数目的任意IP地址

2 使用案例

扫描任意IP:

python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.8 --randomip --limitip 10 --threads 10                     
python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.8 -rip -lmtip 10 --threads 10

扫描一段IP范围:

python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.8 --range 192.168.25.0-255 --threads 10

使用掩码的形式进行扫描:

python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.8 --startip 192.168.*.* --endip 192.168.*.* --threads 10

暴力破解需要认证的路由器

python routerhunter.py --dns1 8.8.8.8 --dns2 8.8.4.4 --range 177.106.19.65-70 --bruteforce --threads 10

3 使用结果截图

0×05 总结

1 这个脚本可以用于路由器的渗透测试。

2 在进行路由器安全评估的时候,我们也可以使用这个脚本对其安全性进行检查

3 这是国外一款渗透测试工具的中文译文!请大家多多指教 ^^_^^

* 原文:GitHub ymmy翻译投递,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)投递,

ymmy6 篇文章等级: 4级
|
|
  • 上一篇:工具推荐:INURLB,一款高级黑客搜索引擎工具
  • 下一篇:勒索软件Locky、Tesalcrypt等使用了新的工具躲避检测
发表评论

已有 9 条评论

  • Fiend520 (7级) 2016-04-14回复1楼

    占个沙发

    亮了(5)
  • sniper_x (1级) 2016-04-14回复2楼

    感谢分享

    亮了(5)
  • dot (1级) 2016-04-14回复3楼

    感谢分享

    亮了(4)
  • amaya (4级)给我五包辣条 今晚我就是你的 2016-04-14回复4楼

    下载的时候,wget -c https://github.com/jh00nbr/Routerhunter-2.0/archive/master.zip
    或者git clone

    亮了(5)
  • langyajiekou (5级) 2016-04-14回复5楼

    只有DLINK吗?

    亮了(3)
  • xstation (1级) 2016-04-15回复6楼

    DLINK 的漏洞太多了

    亮了(3)
  • yiran4827 (4级)姿势可以不猥琐,人一定要猥琐 2016-04-16回复7楼

    66666

    亮了(1)
  • Scales (3级)我这么复杂,一句话怎么能够概括呢~ 2016-07-15回复8楼

    2333

    亮了(1)
  • TK (1级) 2016-11-20回复9楼

    国外的技术论坛 求推荐 小白一只

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

ymmy

这家伙太懒,还未填写个人描述!

6 篇文章45 条评论

相关阅读

  • Dracnmap:基于nmap的图形化网络信息搜集工具
  • 逆向路由器固件之SQL注入(Part3)
  • 自制分布式漏洞扫描工具
  • 又是蓝翔:中国出口扫描仪被发现携带恶意程序
  • 必虎路由器大量高危漏洞分析

特别推荐

关注我们 分享每日精选文章

不容错过

  • 我的日志分析之道:简单的Web日志分析脚本金乌实验室2017-02-14
  • 走近科学:揭秘在线DDoS攻击平台(上)ArthurKiller2016-06-23
  • 使用Burpsuite代理和pypcap抓包进行抢红包的尝试whoisyourdaddy2017-02-13
  • 不试你可能会后悔,Windows渗透测试利器Pentest BoxArthurKiller2016-11-28

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me