
SETROOTCERTIFICATE (كتابة /etc/cert.pem.1) + APPLYAPP (تنفيذ RC_SERVICE). المراجع: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; إشعار ASUS.
origasus.go ile derlenen, ASUS AiCloud / AsusWRT ile ilişkilendirilebilecek uçların yetkili güvenlik testi veya savunma analizi (ör. kendi cihazınız, yazılı penetest laboratuvarı) kapsamında incelenmesi için yazılmış bir Go programıdır.
هام: استخدام مثل هذه البرامج ضد أنظمة غير مصرح بها هو غير قانوني في معظم البلدان. قم بتشغيلها فقط ضمن إذن صريح وإطار قانوني. لا تستخدم المسح / الاستغلال غير المصرح به في الإنتاج أو شبكات الطرف الثالث.
يمكن استخدام المراجع ذات الصلة المذكورة في تعليقات رأس الملف المصدر (مثل CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 واستشارات الشركة المصنعة) لتصحيحات الأمان وتقييم المخاطر. الغرض من البرنامج هو تمكين باحثي الأمن وفرق الدفاع من التعرف على هذه الفئة من الهجمات وتخفيفها؛ لا يتم دعم إساءة الاستخدام.
في جذر المشروع:
go build -o origasus origasus.go
-f.exploited.txt (أو الملف المعطى بـ -exploited) وتخطيها في التشغيل التالي.هياكل الطلبات التفصيلية ومتغيرات الحمولة والاستخدام في بيئة الإنتاج ليست ضمن نطاق هذا README؛ تم ترك التفاصيل فقط لمراجعة الكود المصدري وعمليات الاستجابة المصرح بها.
الوسائط الموضعية: manual, no-skip, multiport, tls, debug (تتم معالجتها داخل main في المصدر).
تشغيل مشترك مع Zmap : zmap -p 443 | ./origasus
| المتغير | الدور |
|---|---|
ASUS_LOADER | المضيف الرئيسي للمُحمّل (بادئة اختيارية بصيغة host:port) |
ASUS_LOADER_PORT | منفذ TCP للمُحمّل |
عند استلام SIGINT / SIGTERM، تنتهي العملية برمز خروج 124 (للمراقبين الخارجيين في العمليات الطويلة).
يُقدم هذا البرنامج "كما هو". لا يمكن تحميل المؤلفين والمساهمين المسؤولية عن الأضرار الناتجة عن الاستخدام غير المصرح به أو غير القانوني. للاستخدام في الجانب الدفاعي، اعتمد على السجلات وآثار الشبكة والنشرات الأمنية من الشركة المصنعة.
| العلم | الوصف |
|---|
-port | منفذ الاتصال؛ null (من host:port في السطر أو المنفذ مع الفاصل)، manual (443 + TLS) إلخ. |
-separator | فاصل المنفذ في السطر (الافتراضي: ,) |
-tls | استخدم TLS |
-multiport | امسح قائمة المنافذ الشائعة لمضيف واحد |
-f | ملف الإدخال (- أو فارغ: stdin) |
-exploited | الملف الذي يحتوي على المضيفات المعالجة (الافتراضي: exploited.txt) |
-no-skip | لا تتخطى المضيفات المحددة سابقًا |
ASUS_TAG / ASUS_PAYLOAD_ARG |
| معلمة المُحمّل / العلامة |