
SETROOTCERTIFICATE (écriture de /etc/cert.pem.1) + APPLYAPP (exécution de RC_SERVICE). Références : CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 ; runZero ; routersploit ; avis ASUS.
origasus.go ile derlenen, ASUS AiCloud / AsusWRT ile ilişkilendirilebilecek uçların yetkili güvenlik testi veya savunma analizi (ör. kendi cihazınız, yazılı penetest laboratuvarı) kapsamında incelenmesi için yazılmış bir Go programıdır.
Önemli: Bu tür yazılımların yetkisiz sistemlere karşı kullanımı çoğu ülkede yasadışıdır. Yalnızca açık izin ve yasal çerçeve içinde çalıştırın. Üretimde veya üçüncü taraf ağlarda izinsiz tarama / istismar kullanmayın.
Kaynak dosyanın başlık yorumlarında belirtilen ilgili referanslar (ör. CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 ve üretici danışmanlıkları) güvenlik yamaları ve risk değerlendirmesi için kullanılabilir. Programın amacı, güvenlik araştırmacılarının ve savunma ekiplerinin bu sınıf saldırıları tanıması ve azaltmasıdır; kötüye kullanımı desteklenmez.
Proje kökünde:
go build -o origasus origasus.go
-f ile verilen dosyadan hedef satırları okur.exploited.txt (veya -exploited ile verilen dosya) içine kaydedilebilir ve bir sonraki çalıştırmada atlanabilir.Ayrıntılı istek gövdeleri, yük varyantları ve üretim ortamında kullanım bu README kapsamında değildir; detaylar yalnızca kaynak kod incelemesi ve yetkili müdahale süreçleri için bırakılmıştır.
Pozisyonel argümanlar: manual, no-skip, multiport, tls, debug (kaynakta main içinde işlenir).
Zmap ile ortak çalıştırma : zmap -p 443 | ./origasus
| Değişken | Rol |
|---|---|
ASUS_LOADER | Yükleyici ana bilgisayar (isteğe bağlı host:port biçiminde önek) |
ASUS_LOADER_PORT | Yükleyici TCP portu |
SIGINT / SIGTERM alındığında süreç 124 çıkış kodu ile sonlanır (uzun süren işlemlerde dış gözlemciler için).
Bu yazılım “olduğu gibi” sunulur. Yazarlar ve katkıda bulunanlar, yetkisiz veya yasadışı kullanımdan doğan zararlardan sorumlu tutulamaz. Savunma tarafında kullanım için günlükleri, ağ izlerini ve üretici güvenlik bültenlerini esas alın.# Origasus
Programme Go conçu pour examiner, dans le cadre d’un test de sécurité autorisé ou d’une analyse défensive (par exemple, votre propre appareil, un laboratoire de pentest logiciel), les endpoints pouvant être associés à ASUS AiCloud / AsusWRT, compilé avec origasus.go.
Important : L’utilisation de ce type de logiciel contre des systèmes non autorisés est illégale dans la plupart des pays. Exécutez-le uniquement dans un cadre légal et avec une autorisation explicite. N’utilisez pas de scan / d’exploitation non autorisé en production ou sur des réseaux tiers.
Les références pertinentes mentionnées dans les commentaires d’en-tête du fichier source (par exemple CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 et les avis du fabricant) peuvent être utilisées pour les correctifs de sécurité et l’évaluation des risques. L’objectif du programme est de permettre aux chercheurs en sécurité et aux équipes de défense de reconnaître et d’atténuer cette classe d’attaques ; toute utilisation abusive n’est pas prise en charge.
À la racine du projet :
go build -o origasus origasus.go
-f.exploited.txt (ou le fichier fourni avec -exploited) et ignorées lors de la prochaine exécution.Les corps de requêtes détaillés, les variantes de charge utile et l’utilisation en environnement de production ne font pas partie de ce README ; les détails sont laissés uniquement pour l’examen du code source et les processus d’intervention autorisés.
Arguments positionnels : manual, no-skip, multiport, tls, debug (traités dans main dans le code source).
Exécution conjointe avec Zmap : zmap -p 443 | ./origasus
| Variable | Rôle |
|---|---|
ASUS_LOADER | Hôte du chargeur (préfixe facultatif au format host:port) |
ASUS_LOADER_PORT | Port TCP du chargeur |
À la réception de SIGINT / SIGTERM, le processus se termine avec le code de sortie 124 (pour les observateurs externes lors d’opérations de longue durée).
Ce logiciel est fourni « tel quel ». Les auteurs et contributeurs ne peuvent être tenus responsables des dommages résultant d’une utilisation non autorisée ou illégale. Pour une utilisation défensive, basez-vous sur les journaux, les traces réseau et les bulletins de sécurité du fabricant.
| Bayrak | Açıklama |
|---|
-port | Bağlantı portu; null (satırdaki host:port veya ayırıcıyla port), manual (443 + TLS) vb. |
-separator | Satırdaki port ayırıcısı (varsayılan: ,) |
-tls | TLS kullan |
-multiport | Tek host için yaygın port listesini tara |
-f | Girdi dosyası (- veya boş: stdin) |
-exploited | İşlenmiş hostları tutan dosya (varsayılan: exploited.txt) |
-no-skip | Daha önce işaretlenmiş hostları atlama |
ASUS_TAG / ASUS_PAYLOAD_ARG | Yükleyici / etiket parametresi |
| Option | Description |
|---|
-port | Port de connexion ; null (host:port dans la ligne ou port avec séparateur), manual (443 + TLS), etc. |
-separator | Séparateur de port dans la ligne (défaut : ,) |
-tls | Utiliser TLS |
-multiport | Analyser la liste des ports courants pour un même hôte |
-f | Fichier d’entrée (- ou vide : stdin) |
-exploited | Fichier contenant les hôtes traités (défaut : exploited.txt) |
-no-skip | Ne pas ignorer les hôtes déjà marqués |
ASUS_TAG / ASUS_PAYLOAD_ARG | Paramètre du chargeur / étiquette |