
Strumento di fingerprinting dei router multi-thread che identifica i dispositivi di rete esposti al web analizzando le risposte HTTP, le intestazioni e gli hash dei favicon per valutazioni di sicurezza.
Routeglass è uno strumento di fingerprinting dei router veloce e multi-threaded scritto in Go.
L'obiettivo del progetto è semplice: identificare router, firewall, gateway e dispositivi di rete embedded esposti al web tramite il fingerprinting delle risposte HTTP, invece di affidarsi esclusivamente alle porte aperte.
Routeglass include attualmente centinaia di regole di fingerprinting che coprono apparecchiature di rete consumer, aziendali, ISP e industriali.
Clona il repository:
git clone https://github.com/K3ysTr0K3R/Routeglass.git
cd Routeglass
Installa le dipendenze:
go mod tidy
Compila:
go build
Oppure specifica un nome per il binario di output:
go build -o routeglass
./routeglass -ip 192.168.1.1
./routeglass -ip 192.168.1.0/24
./routeglass -ip 192.168.1.10-192.168.1.100
./routeglass -f targets.txt
Esempio di targets.txt
192.168.1.1
192.168.1.0/24
10.0.0.5-10.0.0.50
./routeglass -ip 192.168.1.0/24 -ports 80,443,8080,8443
./routeglass -ip 192.168.1.0/24 -t 250
./routeglass -ip 192.168.1.0/24 -o results.txt
./routeglass -ip 192.168.1.0/24 -o results.txt -append
./routeglass -ip 192.168.1.1 -user-agent "Mozilla/5.0"
./routeglass \
-ip 10.0.0.0/16 \
-ports 80,443,8080,8443 \
-t 500 \
-o results.txt
Routeglass - Coded By: K3ysTr0K3R
192.168.1.1:80 [FOUND] MikroTik RouterOS
10.0.0.1:443 [FOUND] Cisco IOS Router
172.16.10.5:8443 [FOUND] Fortinet FortiGate
192.168.10.254:80 [FOUND] TP-Link Archer AX55
10.20.1.15:80 [FOUND] ASUS RT-AX86U
Scan complete.
500 targets scanned.
37 device(s) found.
Routeglass esegue il fingerprinting utilizzando molteplici metodi di rilevamento.
Rileva i prodotti in base ai titoli delle pagine web.
Esempio:
<title>MikroTik RouterOS</title>
Ispeziona gli header delle risposte.
Esempio:
Server: cisco-IOS
Cerca nel contenuto HTML stringhe note del fornitore.
Esempio:
Powered by RouterOS
Supporta fingerprint regex per identificare famiglie di modelli.
Esempio:
(?i)tp-link\s+[a-z0-9-]+
Calcola l'hash MD5 di una favicon e lo confronta con fingerprint noti.
Ciò consente a Routeglass di identificare i dispositivi anche quando le pagine di login sono state personalizzate.
Routeglass contiene fingerprint per centinaia di prodotti di rete, inclusi:
...e molti altri
Routeglass è progettato per eseguire il fingerprinting in modo efficiente su ampi intervalli di indirizzi, mantenendo al contempo un'impronta di memoria leggera.
Le funzionalità includono:
Gli scanner di porte tradizionali ti dicono quali porte sono aperte.
Routeglass ti dice quale dispositivo è effettivamente in esecuzione dietro quelle porte.
Invece di limitarsi a segnalare che TCP/80 è aperto, Routeglass tenta di identificare il fornitore e il prodotto esatto utilizzando molteplici tecniche di fingerprinting.
Questo lo rende utile durante:
Questo progetto è stato creato per la ricerca sulla sicurezza, valutazioni di sicurezza difensive, inventario degli asset e test di penetrazione autorizzati.
Esegui la scansione solo di sistemi che possiedi o per i quali hai il permesso esplicito di valutare.
L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software.
| Flag | Descrizione | Predefinito |
|---|
-ip | Singolo IP, CIDR o intervallo di IP | - |
-f | Legge i target da un file | - |
-t | Numero di thread di lavoro | 50 |
-ports | Porte separate da virgola | 80 |
-o | File di output | - |
-append | Aggiunge invece di sovrascrivere | false |
-user-agent | User-Agent personalizzato | Browser casuale |