Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (/etc/cert.pem.1 लिखें) + APPLYAPP (RC_SERVICE निष्पादन). संदर्भ: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS advisory. | Kitploit
उपकरण/GitHubGitHub/murrez/asus-aicloud-rce
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (/etc/cert.pem.1 लिखें) + APPLYAPP (RC_SERVICE निष्पादन). संदर्भ: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS advisory.

रिपॉजिटरी देखें
134 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Origasus

origasus.go के साथ संकलित, एक Go प्रोग्राम है जो ASUS AiCloud / AsusWRT से संबंधित एंडपॉइंट्स का अधिकृत सुरक्षा परीक्षण या रक्षात्मक विश्लेषण (जैसे आपका अपना डिवाइस, सॉफ्टवेयर पेंटेस्ट लैब) के दायरे में परीक्षण करने के लिए लिखा गया है।

महत्वपूर्ण: इस प्रकार के सॉफ़्टवेयर का अनधिकृत सिस्टम के विरुद्ध उपयोग अधिकांश देशों में अवैध है। इसे केवल स्पष्ट अनुमति और कानूनी ढाँचे के भीतर ही चलाएँ। प्रोडक्शन या तीसरे पक्ष के नेटवर्क पर बिना अनुमति के स्कैनिंग/एक्सप्लॉइट का उपयोग न करें।

संदर्भ

स्रोत फ़ाइल की शीर्षक टिप्पणियों में उल्लिखित संबंधित संदर्भ (जैसे CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 और निर्माता सलाहकार) सुरक्षा पैच और जोखिम मूल्यांकन के लिए उपयोग किए जा सकते हैं। प्रोग्राम का उद्देश्य सुरक्षा शोधकर्ताओं और रक्षा टीमों को इस वर्ग के हमलों को पहचानने और कम करने में सहायता करना है; दुरुपयोग का समर्थन नहीं किया जाता है।

आवश्यकताएँ

  • Go (यदि कोई मॉड्यूल फ़ाइल नहीं है तो एकल फ़ाइल के रूप में संकलित किया जा सकता है)

संकलन

प्रोजेक्ट रूट में:

go build -o origasus origasus.go

सामान्य व्यवहार (उच्च स्तर)

  • मानक इनपुट या -f द्वारा दी गई फ़ाइल से लक्ष्य पंक्तियाँ पढ़ता है।
  • लक्ष्य को ASUS AiCloud / AsusWRT संकेतकों के साथ सत्यापित करने का प्रयास करता है (झूठी सकारात्मकता कम करने के लिए)।
  • फिर फ़ाइल में परिभाषित HTTP अनुरोधों और वेरिएंट के माध्यम से श्रृंखलाबद्ध चरणों का प्रयास करता है; सफल प्रयास exploited.txt (या -exploited द्वारा दी गई फ़ाइल) में सहेजे जा सकते हैं और अगले रन में छोड़े जा सकते हैं।

विस्तृत अनुरोध बॉडी, पेलोड वेरिएंट और प्रोडक्शन वातावरण में उपयोग इस README के दायरे में नहीं है; विवरण केवल स्रोत कोड समीक्षा और अधिकृत प्रतिक्रिया प्रक्रियाओं के लिए छोड़े गए हैं।

कमांड लाइन फ़्लैग

फ़्लैगविवरण
-portकनेक्शन पोर्ट; null (पंक्ति में host:port या विभाजक के साथ पोर्ट), manual (443 + TLS) आदि
-separatorपंक्ति में पोर्ट विभाजक (डिफ़ॉल्ट: ,)
-tlsTLS का उपयोग करें
-multiportएक ही होस्ट के लिए सामान्य पोर्ट सूची स्कैन करें
-fइनपुट फ़ाइल (- या खाली: stdin)
-exploitedसंसाधित होस्ट रखने वाली फ़ाइल (डिफ़ॉल्ट: exploited.txt)
-no-skipपहले चिह्नित होस्ट को न छोड़ें

स्थितीय तर्क: manual, no-skip, multiport, tls, debug (स्रोत में main के अंदर संसाधित)।

Zmap के साथ सह-निष्पादन : zmap -p 443 | ./origasus

पर्यावरण चर

चरभूमिका
ASUS_LOADERलोडर होस्ट (वैकल्पिक host:port प्रारूप में उपसर्ग)
ASUS_LOADER_PORTलोडर TCP पोर्ट
ASUS_TAG / ASUS_PAYLOAD_ARGलोडर / टैग पैरामीटर

सिग्नल व्यवहार

SIGINT / SIGTERM प्राप्त होने पर प्रक्रिया 124 निकास कोड के साथ समाप्त होती है (लंबी प्रक्रियाओं में बाहरी पर्यवेक्षकों के लिए)।

अस्वीकरण

यह सॉफ़्टवेयर "जैसा है" प्रस्तुत किया जाता है। लेखक और योगदानकर्ता अनधिकृत या अवैध उपयोग से होने वाली क्षति के लिए उत्तरदायी नहीं होंगे। रक्षात्मक पक्ष में उपयोग के लिए लॉग, नेटवर्क ट्रेस और निर्माता सुरक्षा बुलेटिन को आधार मानें।

टूल डाउनलोड करें