Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (كتابة /etc/cert.pem.1) + APPLYAPP (تنفيذ RC_SERVICE). المراجع: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; إشعار ASUS. | Kitploit
أدوات/GitHubGitHub/murrez/asus-aicloud-rce
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (كتابة /etc/cert.pem.1) + APPLYAPP (تنفيذ RC_SERVICE). المراجع: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; إشعار ASUS.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Origasus

origasus.go ile derlenen, ASUS AiCloud / AsusWRT ile ilişkilendirilebilecek uçların yetkili güvenlik testi veya savunma analizi (ör. kendi cihazınız, yazılı penetest laboratuvarı) kapsamında incelenmesi için yazılmış bir Go programıdır.

هام: استخدام مثل هذه البرامج ضد أنظمة غير مصرح بها هو غير قانوني في معظم البلدان. قم بتشغيلها فقط ضمن إذن صريح وإطار قانوني. لا تستخدم المسح / الاستغلال غير المصرح به في الإنتاج أو شبكات الطرف الثالث.

السياق

يمكن استخدام المراجع ذات الصلة المذكورة في تعليقات رأس الملف المصدر (مثل CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 واستشارات الشركة المصنعة) لتصحيحات الأمان وتقييم المخاطر. الغرض من البرنامج هو تمكين باحثي الأمن وفرق الدفاع من التعرف على هذه الفئة من الهجمات وتخفيفها؛ لا يتم دعم إساءة الاستخدام.

المتطلبات

  • Go (يمكن تجميعه كملف واحد إذا لم يكن هناك ملف وحدة)

التجميع

في جذر المشروع:

root@kitploit:~
go build -o origasus origasus.go

السلوك العام (مستوى عالٍ)

  • يقرأ أسطر الهدف من الإدخال القياسي أو من ملف معطى بـ -f.
  • يحاول التحقق من الهدف باستخدام مؤشرات ASUS AiCloud / AsusWRT (لتقليل النتائج الإيجابية الكاذبة).
  • ثم يحاول خطوات متسلسلة عبر طلبات HTTP والمتغيرات المحددة في الملف؛ يمكن حفظ المحاولات الناجحة في exploited.txt (أو الملف المعطى بـ -exploited) وتخطيها في التشغيل التالي.

هياكل الطلبات التفصيلية ومتغيرات الحمولة والاستخدام في بيئة الإنتاج ليست ضمن نطاق هذا README؛ تم ترك التفاصيل فقط لمراجعة الكود المصدري وعمليات الاستجابة المصرح بها.

أعلام سطر الأوامر

الوسائط الموضعية: manual, no-skip, multiport, tls, debug (تتم معالجتها داخل main في المصدر).

تشغيل مشترك مع Zmap : zmap -p 443 | ./origasus

متغيرات البيئة

المتغيرالدور
ASUS_LOADERالمضيف الرئيسي للمُحمّل (بادئة اختيارية بصيغة host:port)
ASUS_LOADER_PORTمنفذ TCP للمُحمّل

سلوك الإشارة

عند استلام SIGINT / SIGTERM، تنتهي العملية برمز خروج 124 (للمراقبين الخارجيين في العمليات الطويلة).

إخلاء المسؤولية

يُقدم هذا البرنامج "كما هو". لا يمكن تحميل المؤلفين والمساهمين المسؤولية عن الأضرار الناتجة عن الاستخدام غير المصرح به أو غير القانوني. للاستخدام في الجانب الدفاعي، اعتمد على السجلات وآثار الشبكة والنشرات الأمنية من الشركة المصنعة.

تنزيل الأداة
العلمالوصف
-portمنفذ الاتصال؛ null (من host:port في السطر أو المنفذ مع الفاصل)، manual (443 + TLS) إلخ.
-separatorفاصل المنفذ في السطر (الافتراضي: ,)
-tlsاستخدم TLS
-multiportامسح قائمة المنافذ الشائعة لمضيف واحد
-fملف الإدخال (- أو فارغ: stdin)
-exploitedالملف الذي يحتوي على المضيفات المعالجة (الافتراضي: exploited.txt)
-no-skipلا تتخطى المضيفات المحددة سابقًا
ASUS_TAG / ASUS_PAYLOAD_ARG
معلمة المُحمّل / العلامة