
SETROOTCERTIFICATE (write /etc/cert.pem.1) + APPLYAPP (execução de RC_SERVICE). Referências: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; aviso da ASUS.
É um programa em Go escrito para examinar endpoints que podem ser associados ao ASUS AiCloud / AsusWRT no contexto de testes de segurança autorizados ou análise defensiva (ex.: seu próprio dispositivo, laboratório de pentest autorizado).
Importante: O uso deste tipo de software contra sistemas não autorizados é ilegal na maioria dos países. Execute apenas com permissão explícita e dentro do quadro legal. Não use varredura/exploração não autorizada em produção ou em redes de terceiros.
As referências relevantes indicadas nos comentários de cabeçalho do arquivo-fonte (ex.: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 e avisos do fabricante) podem ser usadas para correções de segurança e avaliação de risco. O objetivo do programa é que pesquisadores de segurança e equipes de defesa reconheçam e mitiguem essa classe de ataques; o uso indevido não é apoiado.
Na raiz do projeto:
go build -o origasus origasus.go
-f.exploited.txt (ou no arquivo fornecido via -exploited) e ignoradas na próxima execução.Corpos de solicitação detalhados, variantes de payload e uso em ambientes de produção estão fora do escopo deste README; os detalhes são deixados apenas para revisão do código-fonte e processos de resposta autorizados.
Argumentos posicionais: manual, no-skip, multiport, tls, debug (processados no main do código-fonte).
Execução conjunta com zmap: zmap -p 443 | ./origasus
| Variável | Função |
|---|---|
ASUS_LOADER | Host do carregador (prefixo opcional no formato host:port) |
ASUS_LOADER_PORT | Porta TCP do carregador |
Ao receber SIGINT / SIGTERM, o processo termina com código de saída 124 (para observadores externos em operações demoradas).
Este software é fornecido “como está”. Os autores e colaboradores não podem ser responsabilizados por danos decorrentes de uso não autorizado ou ilegal. Para uso no lado defensivo, baseie-se em logs, rastros de rede e boletins de segurança do fabricante.
| Flag | Descrição |
|---|
-port | Porta de conexão; null (porta no host:port da linha ou com separador), manual (443 + TLS), etc. |
-separator | Separador de porta na linha (padrão: ,) |
-tls | Usar TLS |
-multiport | Escanear lista de portas comuns para um único host |
-f | Arquivo de entrada (- ou vazio: stdin) |
-exploited | Arquivo que contém hosts processados (padrão: exploited.txt) |
-no-skip | Não pular hosts já marcados anteriormente |
ASUS_TAG / ASUS_PAYLOAD_ARG | Parâmetro do carregador / tag |