Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (écriture de /etc/cert.pem.1) + APPLYAPP (exécution de RC_SERVICE). Références : CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 ; runZero ; routersploit ; avis ASUS. | Kitploit
Outils/GitHubGitHub/murrez/asus-aicloud-rce
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (écriture de /etc/cert.pem.1) + APPLYAPP (exécution de RC_SERVICE). Références : CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 ; runZero ; routersploit ; avis ASUS.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Origasus

origasus.go ile derlenen, ASUS AiCloud / AsusWRT ile ilişkilendirilebilecek uçların yetkili güvenlik testi veya savunma analizi (ör. kendi cihazınız, yazılı penetest laboratuvarı) kapsamında incelenmesi için yazılmış bir Go programıdır.

Önemli: Bu tür yazılımların yetkisiz sistemlere karşı kullanımı çoğu ülkede yasadışıdır. Yalnızca açık izin ve yasal çerçeve içinde çalıştırın. Üretimde veya üçüncü taraf ağlarda izinsiz tarama / istismar kullanmayın.

Bağlam

Kaynak dosyanın başlık yorumlarında belirtilen ilgili referanslar (ör. CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 ve üretici danışmanlıkları) güvenlik yamaları ve risk değerlendirmesi için kullanılabilir. Programın amacı, güvenlik araştırmacılarının ve savunma ekiplerinin bu sınıf saldırıları tanıması ve azaltmasıdır; kötüye kullanımı desteklenmez.

Gereksinimler

  • Go (modül dosyası yoksa tek dosya olarak derlenebilir)

Derleme

Proje kökünde:

root@kitploit:~
go build -o origasus origasus.go

Genel davranış (yüksek seviye)

  • Standart girdiden veya -f ile verilen dosyadan hedef satırları okur.
  • Hedefi ASUS AiCloud / AsusWRT göstergeleriyle doğrulamaya çalışır (yanlış pozitifleri azaltmak için).
  • Ardından dosyada tanımlı HTTP istekleri ve varyantlar üzerinden zincirlenmiş adımlar dener; başarılı denemeler exploited.txt (veya -exploited ile verilen dosya) içine kaydedilebilir ve bir sonraki çalıştırmada atlanabilir.

Ayrıntılı istek gövdeleri, yük varyantları ve üretim ortamında kullanım bu README kapsamında değildir; detaylar yalnızca kaynak kod incelemesi ve yetkili müdahale süreçleri için bırakılmıştır.

Komut satırı bayrakları

Pozisyonel argümanlar: manual, no-skip, multiport, tls, debug (kaynakta main içinde işlenir).

Zmap ile ortak çalıştırma : zmap -p 443 | ./origasus

Ortam değişkenleri

DeğişkenRol
ASUS_LOADERYükleyici ana bilgisayar (isteğe bağlı host:port biçiminde önek)
ASUS_LOADER_PORTYükleyici TCP portu

Sinyal davranışı

SIGINT / SIGTERM alındığında süreç 124 çıkış kodu ile sonlanır (uzun süren işlemlerde dış gözlemciler için).

Sorumluluk reddi

Bu yazılım “olduğu gibi” sunulur. Yazarlar ve katkıda bulunanlar, yetkisiz veya yasadışı kullanımdan doğan zararlardan sorumlu tutulamaz. Savunma tarafında kullanım için günlükleri, ağ izlerini ve üretici güvenlik bültenlerini esas alın.# Origasus

Programme Go conçu pour examiner, dans le cadre d’un test de sécurité autorisé ou d’une analyse défensive (par exemple, votre propre appareil, un laboratoire de pentest logiciel), les endpoints pouvant être associés à ASUS AiCloud / AsusWRT, compilé avec origasus.go.

Important : L’utilisation de ce type de logiciel contre des systèmes non autorisés est illégale dans la plupart des pays. Exécutez-le uniquement dans un cadre légal et avec une autorisation explicite. N’utilisez pas de scan / d’exploitation non autorisé en production ou sur des réseaux tiers.

Contexte

Les références pertinentes mentionnées dans les commentaires d’en-tête du fichier source (par exemple CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 et les avis du fabricant) peuvent être utilisées pour les correctifs de sécurité et l’évaluation des risques. L’objectif du programme est de permettre aux chercheurs en sécurité et aux équipes de défense de reconnaître et d’atténuer cette classe d’attaques ; toute utilisation abusive n’est pas prise en charge.

Exigences

  • Go (compilable en un seul fichier s’il n’y a pas de fichier de module)

Compilation

À la racine du projet :

root@kitploit:~
go build -o origasus origasus.go

Comportement général (haut niveau)

  • Lit les lignes cibles depuis l’entrée standard ou depuis le fichier fourni avec -f.
  • Tente de valider la cible à l’aide des indicateurs ASUS AiCloud / AsusWRT (afin de réduire les faux positifs).
  • Tente ensuite des étapes chaînées à travers les requêtes HTTP et variantes définies dans le fichier ; les tentatives réussies peuvent être enregistrées dans exploited.txt (ou le fichier fourni avec -exploited) et ignorées lors de la prochaine exécution.

Les corps de requêtes détaillés, les variantes de charge utile et l’utilisation en environnement de production ne font pas partie de ce README ; les détails sont laissés uniquement pour l’examen du code source et les processus d’intervention autorisés.

Options de ligne de commande

Arguments positionnels : manual, no-skip, multiport, tls, debug (traités dans main dans le code source).

Exécution conjointe avec Zmap : zmap -p 443 | ./origasus

Variables d’environnement

VariableRôle
ASUS_LOADERHôte du chargeur (préfixe facultatif au format host:port)
ASUS_LOADER_PORTPort TCP du chargeur

Comportement lié aux signaux

À la réception de SIGINT / SIGTERM, le processus se termine avec le code de sortie 124 (pour les observateurs externes lors d’opérations de longue durée).

Avertissement

Ce logiciel est fourni « tel quel ». Les auteurs et contributeurs ne peuvent être tenus responsables des dommages résultant d’une utilisation non autorisée ou illégale. Pour une utilisation défensive, basez-vous sur les journaux, les traces réseau et les bulletins de sécurité du fabricant.

Télécharger l’outil
BayrakAçıklama
-portBağlantı portu; null (satırdaki host:port veya ayırıcıyla port), manual (443 + TLS) vb.
-separatorSatırdaki port ayırıcısı (varsayılan: ,)
-tlsTLS kullan
-multiportTek host için yaygın port listesini tara
-fGirdi dosyası (- veya boş: stdin)
-exploitedİşlenmiş hostları tutan dosya (varsayılan: exploited.txt)
-no-skipDaha önce işaretlenmiş hostları atlama
ASUS_TAG / ASUS_PAYLOAD_ARGYükleyici / etiket parametresi
OptionDescription
-portPort de connexion ; null (host:port dans la ligne ou port avec séparateur), manual (443 + TLS), etc.
-separatorSéparateur de port dans la ligne (défaut : ,)
-tlsUtiliser TLS
-multiportAnalyser la liste des ports courants pour un même hôte
-fFichier d’entrée (- ou vide : stdin)
-exploitedFichier contenant les hôtes traités (défaut : exploited.txt)
-no-skipNe pas ignorer les hôtes déjà marqués
ASUS_TAG / ASUS_PAYLOAD_ARGParamètre du chargeur / étiquette