
웹에 노출된 네트워크 장치를 식별하는 멀티스레드 라우터 핑거프린팅 도구로, 보안 평가를 위해 HTTP 응답, 헤더 및 파비콘 해시를 분석합니다.
Routeglass는 Go로 작성된 빠르고 멀티스레드 방식의 라우터 핑거프린팅 도구입니다.
이 프로젝트의 목표는 간단합니다. 열린 포트에만 의존하지 않고 HTTP 응답을 핑거프린팅하여 웹에 노출된 라우터, 방화벽, 게이트웨이 및 임베디드 네트워크 장치를 식별하는 것입니다.
Routeglass는 현재 소비자, 기업, ISP 및 산업용 네트워킹 장비를 아우르는 수백 개의 핑거프린트 규칙을 포함합니다.
저장소를 클론합니다:
git clone https://github.com/K3ysTr0K3R/Routeglass.git
cd Routeglass
의존성을 설치합니다:
go mod tidy
빌드합니다:
go build
또는 출력 바이너리를 지정합니다:
go build -o routeglass
./routeglass -ip 192.168.1.1
./routeglass -ip 192.168.1.0/24
./routeglass -ip 192.168.1.10-192.168.1.100
./routeglass -f targets.txt
targets.txt 예시
192.168.1.1
192.168.1.0/24
10.0.0.5-10.0.0.50
./routeglass -ip 192.168.1.0/24 -ports 80,443,8080,8443
./routeglass -ip 192.168.1.0/24 -t 250
./routeglass -ip 192.168.1.0/24 -o results.txt
./routeglass -ip 192.168.1.0/24 -o results.txt -append
./routeglass -ip 192.168.1.1 -user-agent "Mozilla/5.0"
./routeglass \
-ip 10.0.0.0/16 \
-ports 80,443,8080,8443 \
-t 500 \
-o results.txt
Routeglass - Coded By: K3ysTr0K3R
192.168.1.1:80 [FOUND] MikroTik RouterOS
10.0.0.1:443 [FOUND] Cisco IOS Router
172.16.10.5:8443 [FOUND] Fortinet FortiGate
192.168.10.254:80 [FOUND] TP-Link Archer AX55
10.20.1.15:80 [FOUND] ASUS RT-AX86U
Scan complete.
500 targets scanned.
37 device(s) found.
Routeglass는 여러 탐지 방법을 사용하여 핑거프린팅을 수행합니다.
웹페이지 제목을 기반으로 제품을 탐지합니다.
예시:
<title>MikroTik RouterOS</title>
응답 헤더를 검사합니다.
예시:
Server: cisco-IOS
HTML 콘텐츠에서 알려진 벤더 문자열을 검색합니다.
예시:
Powered by RouterOS
모델 계열을 식별하기 위한 정규식 핑거프린트를 지원합니다.
예시:
(?i)tp-link\s+[a-z0-9-]+
파비콘의 MD5 해시를 계산하여 알려진 핑거프린트와 비교합니다.
이를 통해 로그인 페이지가 사용자 지정되어도 Routeglass가 장치를 식별할 수 있습니다.
Routeglass는 다음을 포함한 수백 개의 네트워킹 제품에 대한 핑거프린트를 포함합니다:
...그 외 다수
Routeglass는 가벼운 메모리 사용량을 유지하면서 대규모 주소 범위를 효율적으로 핑거프린팅하도록 설계되었습니다.
주요 기능은 다음과 같습니다:
기존 포트 스캐너는 어떤 포트가 열려 있는지 알려줍니다.
Routeglass는 그 포트 뒤에서 실제로 실행 중인 장치가 무엇인지 알려줍니다.
Routeglass는 TCP/80이 열려 있다고 단순히 보고하는 대신, 여러 핑거프린팅 기법을 사용하여 벤더와 정확한 제품을 식별하려고 시도합니다.
따라서 다음과 같은 상황에서 유용합니다:
이 프로젝트는 보안 연구, 방어적 보안 평가, 자산 인벤토리 및 공인된 침투 테스트를 위해 만들어졌습니다.
소유하고 있거나 명시적 평가 허가를 받은 시스템만 스캔하십시오.
저자는 이 소프트웨어로 인한 오용 또는 손상에 대해 책임을 지지 않습니다.
| 플래그 | 설명 | 기본값 |
|---|
-ip | 단일 IP, CIDR 또는 IP 범위 | - |
-f | 파일에서 대상 읽기 | - |
-t | 작업자 스레드 수 | 50 |
-ports | 쉼표로 구분된 포트 | 80 |
-o | 출력 파일 | - |
-append | 덮어쓰기 대신 추가 | false |
-user-agent | 사용자 지정 User-Agent | 무작위 브라우저 |