
セキュリティ評価のためにHTTPレスポンス、ヘッダー、ファビコンハッシュを解析し、Webに公開されたネットワークデバイスを識別するマルチスレッド型ルーターフィンガープリンティングツール。
RouteglassはGoで書かれた高速でマルチスレッドのルーターフィンガープリンティングツールです。
プロジェクトの目標はシンプルです: 開放ポートのみに頼るのではなく、HTTPレスポンスのフィンガープリントにより、Webに露出したルーター、ファイアウォール、ゲートウェイ、組み込みネットワークデバイスを識別します。
Routeglassは現在、消費者向け、エンタープライズ向け、ISP向け、産業用ネットワーク機器をカバーする数百のフィンガープリントルールを含みます。
リポジトリをクローン:
git clone https://github.com/K3ysTr0K3R/Routeglass.git
cd Routeglass
依存関係をインストール:
go mod tidy
ビルド:
go build
または、出力バイナリを指定:
go build -o routeglass
./routeglass -ip 192.168.1.1
./routeglass -ip 192.168.1.0/24
./routeglass -ip 192.168.1.10-192.168.1.100
./routeglass -f targets.txt
targets.txt の例
192.168.1.1
192.168.1.0/24
10.0.0.5-10.0.0.50
./routeglass -ip 192.168.1.0/24 -ports 80,443,8080,8443
./routeglass -ip 192.168.1.0/24 -t 250
./routeglass -ip 192.168.1.0/24 -o results.txt
./routeglass -ip 192.168.1.0/24 -o results.txt -append
./routeglass -ip 192.168.1.1 -user-agent "Mozilla/5.0"
./routeglass \
-ip 10.0.0.0/16 \
-ports 80,443,8080,8443 \
-t 500 \
-o results.txt
Routeglass - Coded By: K3ysTr0K3R
192.168.1.1:80 [FOUND] MikroTik RouterOS
10.0.0.1:443 [FOUND] Cisco IOS Router
172.16.10.5:8443 [FOUND] Fortinet FortiGate
192.168.10.254:80 [FOUND] TP-Link Archer AX55
10.20.1.15:80 [FOUND] ASUS RT-AX86U
Scan complete.
500 targets scanned.
37 device(s) found.
Routeglassは複数の検出方法を使用してフィンガープリンティングを実行します。
Webページのタイトルに基づいて製品を検出します。
例:
<title>MikroTik RouterOS</title>
レスポンスヘッダーを検査します。
例:
Server: cisco-IOS
HTMLコンテンツ内の既知のベンダー文字列を検索します。
例:
Powered by RouterOS
モデルファミリーを識別するための正規表現フィンガープリントをサポートします。
例:
(?i)tp-link\s+[a-z0-9-]+
ファビコンのMD5ハッシュを計算し、既知のフィンガープリントと比較します。
これにより、ログインページがカスタマイズされている場合でも、Routeglassはデバイスを識別できます。
Routeglassには、以下を含む数百のネットワーク製品のフィンガープリントが含まれています:
...その他多数
Routeglassは、軽量なメモリフットプリントを維持しながら、大規模なアドレス範囲を効率的にフィンガープリントできるように設計されています。
特徴:
従来のポートスキャナーは、どのポートが開いているかを教えてくれます。
Routeglassは、それらのポートの背後で実際にどのデバイスが動作しているかを教えてくれます。
TCP/80が開いていると単純に報告する代わりに、Routeglassは複数のフィンガープリンティング技術を使用してベンダーと正確な製品を特定しようとします。
これは以下のような場面で役立ちます:
このプロジェクトは、セキュリティ研究、防御的セキュリティ評価、資産インベントリ、および許可されたペネトレーションテストのために作成されました。
所有しているシステム、または評価する明示的な許可を得たシステムのみをスキャンしてください。
著者は、このソフトウェアの誤用または損害について一切の責任を負いません。
| Flag | 説明 | デフォルト |
|---|
-ip | 単一IP、CIDR、またはIPレンジ | - |
-f | ファイルからターゲットを読み込む | - |
-t | ワーカースレッド数 | 50 |
-ports | カンマ区切りのポート | 80 |
-o | 出力ファイル | - |
-append | 上書きではなく追記 | false |
-user-agent | カスタムUser-Agent | ランダムブラウザ |