Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (schreibt /etc/cert.pem.1) + APPLYAPP (RC_SERVICE-Ausführung). Referenzen: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS-Sicherheitshinweis. | Kitploit
Tools/GitHubGitHub/murrez/asus-aicloud-rce
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (schreibt /etc/cert.pem.1) + APPLYAPP (RC_SERVICE-Ausführung). Referenzen: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS-Sicherheitshinweis.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Origasus

origasus.go ile derlenen, ASUS AiCloud / AsusWRT ile ilişkilendirilebilecek uçların yetkili güvenlik testi veya savunma analizi (ör. kendi cihazınız, yazılı penetest laboratuvarı) kapsamında incelenmesi için yazılmış bir Go programıdır.

Wichtig: Die Verwendung solcher Software gegen unbefugte Systeme ist in den meisten Ländern illegal. Führen Sie sie nur mit ausdrücklicher Genehmigung und im rechtlichen Rahmen aus. Verwenden Sie kein unbefugtes Scannen / Ausnutzen in der Produktion oder in Netzwerken Dritter.

Kontext

Die im Quellkommentar der Datei genannten relevanten Referenzen (z. B. CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 sowie Herstellerhinweise) können für Sicherheitspatches und Risikobewertung verwendet werden. Der Zweck des Programms besteht darin, Sicherheitsforschern und Verteidigungsteams zu helfen, diese Angriffsklasse zu erkennen und zu entschärfen; Missbrauch wird nicht unterstützt.

Anforderungen

  • Go (falls keine Moduldatei vorhanden ist, kann es als einzelne Datei kompiliert werden)

Kompilierung

Im Projektstammverzeichnis:

root@kitploit:~
go build -o origasus origasus.go

Allgemeines Verhalten (auf hoher Ebene)

  • Liest Zielzeilen von der Standardeingabe oder aus einer mit -f angegebenen Datei.
  • Versucht, das Ziel anhand von ASUS AiCloud / AsusWRT-Indikatoren zu verifizieren (um Fehlalarme zu reduzieren).
  • Versucht dann verkettete Schritte über die in der Datei definierten HTTP-Anfragen und Varianten; erfolgreiche Versuche können in exploited.txt (oder in die mit -exploited angegebene Datei) gespeichert und bei der nächsten Ausführung übersprungen werden.

Detaillierte Anforderungstexte, Payload-Varianten und die Verwendung in Produktionsumgebungen fallen nicht in den Rahmen dieser README; Details sind ausschließlich der Quellcode-Überprüfung und autorisierten Reaktionsprozessen vorbehalten.

Befehlszeilenflags

Positionsargumente: manual, no-skip, multiport, tls, debug (werden in main im Quellcode verarbeitet).

Häufige Verwendung mit Zmap: zmap -p 443 | ./origasus

Umgebungsvariablen

VariableRolle
ASUS_LOADERLoader-Host (optional mit Präfix im Format host:port)
ASUS_LOADER_PORTLoader-TCP-Port

Signalverhalten

Beim Empfang von SIGINT / SIGTERM beendet sich der Prozess mit Exit-Code 124 (für externe Beobachter bei länger laufenden Vorgängen).

Haftungsausschluss

Diese Software wird „wie besehen“ bereitgestellt. Autoren und Mitwirkende können nicht für Schäden haftbar gemacht werden, die durch unbefugte oder illegale Nutzung entstehen. Für den Einsatz auf der Verteidigungsseite stützen Sie sich auf Protokolle, Netzwerkspuren und die Sicherheitsbulletins des Herstellers.

Tool herunterladen
FlagBeschreibung
-portVerbindungsport; null (host:port in der Zeile oder Port mit Trennzeichen), manual (443 + TLS) usw.
-separatorPort-Trennzeichen in der Zeile (Standard: ,)
-tlsTLS verwenden
-multiportHäufige Portliste für einen einzelnen Host scannen
-fEingabedatei (- oder leer: stdin)
-exploitedDatei, die verarbeitete Hosts enthält (Standard: exploited.txt)
-no-skipBereits markierte Hosts nicht überspringen
ASUS_TAG / ASUS_PAYLOAD_ARG
Loader-/Tag-Parameter