Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (/etc/cert.pem.1 लिखें) + APPLYAPP (RC_SERVICE निष्पादन). संदर्भ: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS advisory. | Kitploit
उपकरण/GitHubGitHub/murrez/asus-aicloud-rce
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (/etc/cert.pem.1 लिखें) + APPLYAPP (RC_SERVICE निष्पादन). संदर्भ: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS advisory.

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Origasus

origasus.go के साथ संकलित, एक Go प्रोग्राम है जो ASUS AiCloud / AsusWRT से संबंधित एंडपॉइंट्स का अधिकृत सुरक्षा परीक्षण या रक्षात्मक विश्लेषण (जैसे आपका अपना डिवाइस, सॉफ्टवेयर पेंटेस्ट लैब) के दायरे में परीक्षण करने के लिए लिखा गया है।

महत्वपूर्ण: इस प्रकार के सॉफ़्टवेयर का अनधिकृत सिस्टम के विरुद्ध उपयोग अधिकांश देशों में अवैध है। इसे केवल स्पष्ट अनुमति और कानूनी ढाँचे के भीतर ही चलाएँ। प्रोडक्शन या तीसरे पक्ष के नेटवर्क पर बिना अनुमति के स्कैनिंग/एक्सप्लॉइट का उपयोग न करें।

संदर्भ

स्रोत फ़ाइल की शीर्षक टिप्पणियों में उल्लिखित संबंधित संदर्भ (जैसे CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 और निर्माता सलाहकार) सुरक्षा पैच और जोखिम मूल्यांकन के लिए उपयोग किए जा सकते हैं। प्रोग्राम का उद्देश्य सुरक्षा शोधकर्ताओं और रक्षा टीमों को इस वर्ग के हमलों को पहचानने और कम करने में सहायता करना है; दुरुपयोग का समर्थन नहीं किया जाता है।

आवश्यकताएँ

  • Go (यदि कोई मॉड्यूल फ़ाइल नहीं है तो एकल फ़ाइल के रूप में संकलित किया जा सकता है)

संकलन

प्रोजेक्ट रूट में:

root@kitploit:~
go build -o origasus origasus.go

सामान्य व्यवहार (उच्च स्तर)

  • मानक इनपुट या -f द्वारा दी गई फ़ाइल से लक्ष्य पंक्तियाँ पढ़ता है।
  • लक्ष्य को ASUS AiCloud / AsusWRT संकेतकों के साथ सत्यापित करने का प्रयास करता है (झूठी सकारात्मकता कम करने के लिए)।
  • फिर फ़ाइल में परिभाषित HTTP अनुरोधों और वेरिएंट के माध्यम से श्रृंखलाबद्ध चरणों का प्रयास करता है; सफल प्रयास exploited.txt (या -exploited द्वारा दी गई फ़ाइल) में सहेजे जा सकते हैं और अगले रन में छोड़े जा सकते हैं।

विस्तृत अनुरोध बॉडी, पेलोड वेरिएंट और प्रोडक्शन वातावरण में उपयोग इस README के दायरे में नहीं है; विवरण केवल स्रोत कोड समीक्षा और अधिकृत प्रतिक्रिया प्रक्रियाओं के लिए छोड़े गए हैं।

कमांड लाइन फ़्लैग

स्थितीय तर्क: manual, no-skip, multiport, tls, debug (स्रोत में main के अंदर संसाधित)।

Zmap के साथ सह-निष्पादन : zmap -p 443 | ./origasus

पर्यावरण चर

चरभूमिका
ASUS_LOADERलोडर होस्ट (वैकल्पिक host:port प्रारूप में उपसर्ग)
ASUS_LOADER_PORTलोडर TCP पोर्ट
/

सिग्नल व्यवहार

SIGINT / SIGTERM प्राप्त होने पर प्रक्रिया 124 निकास कोड के साथ समाप्त होती है (लंबी प्रक्रियाओं में बाहरी पर्यवेक्षकों के लिए)।

अस्वीकरण

यह सॉफ़्टवेयर "जैसा है" प्रस्तुत किया जाता है। लेखक और योगदानकर्ता अनधिकृत या अवैध उपयोग से होने वाली क्षति के लिए उत्तरदायी नहीं होंगे। रक्षात्मक पक्ष में उपयोग के लिए लॉग, नेटवर्क ट्रेस और निर्माता सुरक्षा बुलेटिन को आधार मानें।

टूल डाउनलोड करें
फ़्लैगविवरण
-portकनेक्शन पोर्ट; null (पंक्ति में host:port या विभाजक के साथ पोर्ट), manual (443 + TLS) आदि
-separatorपंक्ति में पोर्ट विभाजक (डिफ़ॉल्ट: ,)
-tlsTLS का उपयोग करें
-multiportएक ही होस्ट के लिए सामान्य पोर्ट सूची स्कैन करें
-fइनपुट फ़ाइल (- या खाली: stdin)
-exploitedसंसाधित होस्ट रखने वाली फ़ाइल (डिफ़ॉल्ट: exploited.txt)
-no-skipपहले चिह्नित होस्ट को न छोड़ें
ASUS_TAG
ASUS_PAYLOAD_ARG
लोडर / टैग पैरामीटर