
SETROOTCERTIFICATE (/etc/cert.pem.1 लिखें) + APPLYAPP (RC_SERVICE निष्पादन). संदर्भ: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS advisory.
origasus.go के साथ संकलित, एक Go प्रोग्राम है जो ASUS AiCloud / AsusWRT से संबंधित एंडपॉइंट्स का अधिकृत सुरक्षा परीक्षण या रक्षात्मक विश्लेषण (जैसे आपका अपना डिवाइस, सॉफ्टवेयर पेंटेस्ट लैब) के दायरे में परीक्षण करने के लिए लिखा गया है।
महत्वपूर्ण: इस प्रकार के सॉफ़्टवेयर का अनधिकृत सिस्टम के विरुद्ध उपयोग अधिकांश देशों में अवैध है। इसे केवल स्पष्ट अनुमति और कानूनी ढाँचे के भीतर ही चलाएँ। प्रोडक्शन या तीसरे पक्ष के नेटवर्क पर बिना अनुमति के स्कैनिंग/एक्सप्लॉइट का उपयोग न करें।
स्रोत फ़ाइल की शीर्षक टिप्पणियों में उल्लिखित संबंधित संदर्भ (जैसे CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 और निर्माता सलाहकार) सुरक्षा पैच और जोखिम मूल्यांकन के लिए उपयोग किए जा सकते हैं। प्रोग्राम का उद्देश्य सुरक्षा शोधकर्ताओं और रक्षा टीमों को इस वर्ग के हमलों को पहचानने और कम करने में सहायता करना है; दुरुपयोग का समर्थन नहीं किया जाता है।
प्रोजेक्ट रूट में:
go build -o origasus origasus.go
-f द्वारा दी गई फ़ाइल से लक्ष्य पंक्तियाँ पढ़ता है।exploited.txt (या -exploited द्वारा दी गई फ़ाइल) में सहेजे जा सकते हैं और अगले रन में छोड़े जा सकते हैं।विस्तृत अनुरोध बॉडी, पेलोड वेरिएंट और प्रोडक्शन वातावरण में उपयोग इस README के दायरे में नहीं है; विवरण केवल स्रोत कोड समीक्षा और अधिकृत प्रतिक्रिया प्रक्रियाओं के लिए छोड़े गए हैं।
स्थितीय तर्क: manual, no-skip, multiport, tls, debug (स्रोत में main के अंदर संसाधित)।
Zmap के साथ सह-निष्पादन : zmap -p 443 | ./origasus
| चर | भूमिका |
|---|---|
ASUS_LOADER | लोडर होस्ट (वैकल्पिक host:port प्रारूप में उपसर्ग) |
ASUS_LOADER_PORT | लोडर TCP पोर्ट |
| / |
SIGINT / SIGTERM प्राप्त होने पर प्रक्रिया 124 निकास कोड के साथ समाप्त होती है (लंबी प्रक्रियाओं में बाहरी पर्यवेक्षकों के लिए)।
यह सॉफ़्टवेयर "जैसा है" प्रस्तुत किया जाता है। लेखक और योगदानकर्ता अनधिकृत या अवैध उपयोग से होने वाली क्षति के लिए उत्तरदायी नहीं होंगे। रक्षात्मक पक्ष में उपयोग के लिए लॉग, नेटवर्क ट्रेस और निर्माता सुरक्षा बुलेटिन को आधार मानें।
| फ़्लैग | विवरण |
|---|
-port | कनेक्शन पोर्ट; null (पंक्ति में host:port या विभाजक के साथ पोर्ट), manual (443 + TLS) आदि |
-separator | पंक्ति में पोर्ट विभाजक (डिफ़ॉल्ट: ,) |
-tls | TLS का उपयोग करें |
-multiport | एक ही होस्ट के लिए सामान्य पोर्ट सूची स्कैन करें |
-f | इनपुट फ़ाइल (- या खाली: stdin) |
-exploited | संसाधित होस्ट रखने वाली फ़ाइल (डिफ़ॉल्ट: exploited.txt) |
-no-skip | पहले चिह्नित होस्ट को न छोड़ें |
ASUS_TAGASUS_PAYLOAD_ARG| लोडर / टैग पैरामीटर |