Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (/etc/cert.pem.1 への書き込み) + APPLYAPP (RC_SERVICE の実行). 参照: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS アドバイザリ。 | Kitploit
ツール/GitHubGitHub/murrez/asus-aicloud-rce
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (/etc/cert.pem.1 への書き込み) + APPLYAPP (RC_SERVICE の実行). 参照: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS アドバイザリ。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Origasus

origasus.go でコンパイルされる、ASUS AiCloud / AsusWRT に関連し得るエンドポイントを許可されたセキュリティテストまたは防御分析(例: 自社デバイス、文書化されたペンテストラボ)の範囲内で調査するために書かれたGoプログラムです。

重要: この種のソフトウェアを許可なくシステムに対して使用することは、多くの国で違法です。明示的な許可と法的枠組みの中でのみ実行してください。本番環境や第三者ネットワークでの無断スキャン / 悪用は行わないでください。

背景

ソースファイルの先頭コメントに記載されている関連リファレンス(例: CVE-2025-2492、CVE-2024-12912、CVE-2025-59366、およびメーカーのアドバイザリ)は、セキュリティパッチとリスク評価に使用できます。このプログラムの目的は、セキュリティ研究者と防御チームがこの種の攻撃を認識し、緩和することです。悪用はサポートされていません。

要件

  • Go(モジュールファイルがない場合は単一ファイルとしてコンパイル可能)

ビルド

プロジェクトルートで:

root@kitploit:~
go build -o origasus origasus.go

全体的な動作(概要)

  • 標準入力または -f で指定されたファイルから対象の行を読み取ります。
  • ASUS AiCloud / AsusWRT の指標を用いて対象を検証しようとします(誤検知を減らすため)。
  • その後、ファイルで定義された HTTP リクエストとバリアントによる連鎖的な手順を試みます。成功した試行は exploited.txt(または -exploited で指定されたファイル)に記録され、次回の実行時にスキップできます。

詳細なリクエストボディ、ペイロードバリアント、および本番環境での使用方法はこの README の範囲外です。詳細はソースコードの調査と許可された対応プロセスのためにのみ残されています。

コマンドラインフラグ

位置引数: manual、no-skip、multiport、tls、debug(ソースの main 内で処理されます)。

Zmap との併用 : zmap -p 443 | ./origasus

環境変数

変数役割
ASUS_LOADERローダーのホスト(オプションで host:port 形式のプレフィックス)
ASUS_LOADER_PORTローダーの TCP ポート
ASUS_TAG /

シグナル動作

SIGINT / SIGTERM を受信すると、プロセスは終了コード 124 で終了します(長時間実行される処理における外部オブザーバー向け)。

免責事項

このソフトウェアは「現状のまま」提供されます。著者および貢献者は、不正または違法な使用から生じる損害について責任を負いかねます。防御側での使用にあたっては、ログ、ネットワークトレース、およびメーカーのセキュリティ情報を基準にしてください。

ツールをダウンロード
フラグ説明
-port接続ポート。null(行内の host:port またはセパレータ付きポート)、manual(443 + TLS)など
-separator行内のポートセパレータ(デフォルト: ,)
-tlsTLS を使用
-multiport単一ホストに対して一般的なポートリストをスキャン
-f入力ファイル(- または空: stdin)
-exploited処理済みホストを保持するファイル(デフォルト: exploited.txt)
-no-skip以前にマークされたホストをスキップしない
ASUS_PAYLOAD_ARG
ローダー / タグパラメータ