
SETROOTCERTIFICATE (schreibt /etc/cert.pem.1) + APPLYAPP (RC_SERVICE-Ausführung). Referenzen: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS-Sicherheitshinweis.
origasus.go ile derlenen, ASUS AiCloud / AsusWRT ile ilişkilendirilebilecek uçların yetkili güvenlik testi veya savunma analizi (ör. kendi cihazınız, yazılı penetest laboratuvarı) kapsamında incelenmesi için yazılmış bir Go programıdır.
Wichtig: Die Verwendung solcher Software gegen unbefugte Systeme ist in den meisten Ländern illegal. Führen Sie sie nur mit ausdrücklicher Genehmigung und im rechtlichen Rahmen aus. Verwenden Sie kein unbefugtes Scannen / Ausnutzen in der Produktion oder in Netzwerken Dritter.
Die im Quellkommentar der Datei genannten relevanten Referenzen (z. B. CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 sowie Herstellerhinweise) können für Sicherheitspatches und Risikobewertung verwendet werden. Der Zweck des Programms besteht darin, Sicherheitsforschern und Verteidigungsteams zu helfen, diese Angriffsklasse zu erkennen und zu entschärfen; Missbrauch wird nicht unterstützt.
Im Projektstammverzeichnis:
go build -o origasus origasus.go
-f angegebenen Datei.exploited.txt (oder in die mit -exploited angegebene Datei) gespeichert und bei der nächsten Ausführung übersprungen werden.Detaillierte Anforderungstexte, Payload-Varianten und die Verwendung in Produktionsumgebungen fallen nicht in den Rahmen dieser README; Details sind ausschließlich der Quellcode-Überprüfung und autorisierten Reaktionsprozessen vorbehalten.
Positionsargumente: manual, no-skip, multiport, tls, debug (werden in main im Quellcode verarbeitet).
Häufige Verwendung mit Zmap: zmap -p 443 | ./origasus
| Variable | Rolle |
|---|---|
ASUS_LOADER | Loader-Host (optional mit Präfix im Format host:port) |
ASUS_LOADER_PORT | Loader-TCP-Port |
Beim Empfang von SIGINT / SIGTERM beendet sich der Prozess mit Exit-Code 124 (für externe Beobachter bei länger laufenden Vorgängen).
Diese Software wird „wie besehen“ bereitgestellt. Autoren und Mitwirkende können nicht für Schäden haftbar gemacht werden, die durch unbefugte oder illegale Nutzung entstehen. Für den Einsatz auf der Verteidigungsseite stützen Sie sich auf Protokolle, Netzwerkspuren und die Sicherheitsbulletins des Herstellers.
| Flag | Beschreibung |
|---|
-port | Verbindungsport; null (host:port in der Zeile oder Port mit Trennzeichen), manual (443 + TLS) usw. |
-separator | Port-Trennzeichen in der Zeile (Standard: ,) |
-tls | TLS verwenden |
-multiport | Häufige Portliste für einen einzelnen Host scannen |
-f | Eingabedatei (- oder leer: stdin) |
-exploited | Datei, die verarbeitete Hosts enthält (Standard: exploited.txt) |
-no-skip | Bereits markierte Hosts nicht überspringen |
ASUS_TAG / ASUS_PAYLOAD_ARG |
| Loader-/Tag-Parameter |