Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (write /etc/cert.pem.1) + APPLYAPP (execução de RC_SERVICE). Referências: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; aviso da ASUS. | Kitploit
Ferramentas/GitHubGitHub/murrez/asus-aicloud-rce
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (write /etc/cert.pem.1) + APPLYAPP (execução de RC_SERVICE). Referências: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; aviso da ASUS.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Origasus

É um programa em Go escrito para examinar endpoints que podem ser associados ao ASUS AiCloud / AsusWRT no contexto de testes de segurança autorizados ou análise defensiva (ex.: seu próprio dispositivo, laboratório de pentest autorizado).

Importante: O uso deste tipo de software contra sistemas não autorizados é ilegal na maioria dos países. Execute apenas com permissão explícita e dentro do quadro legal. Não use varredura/exploração não autorizada em produção ou em redes de terceiros.

Contexto

As referências relevantes indicadas nos comentários de cabeçalho do arquivo-fonte (ex.: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 e avisos do fabricante) podem ser usadas para correções de segurança e avaliação de risco. O objetivo do programa é que pesquisadores de segurança e equipes de defesa reconheçam e mitiguem essa classe de ataques; o uso indevido não é apoiado.

Requisitos

  • Go (se não houver arquivo de módulo, pode ser compilado como um único arquivo)

Compilação

Na raiz do projeto:

root@kitploit:~
go build -o origasus origasus.go

Comportamento geral (alto nível)

  • Lê linhas de destino da entrada padrão ou do arquivo fornecido via -f.
  • Tenta validar o alvo com indicadores do ASUS AiCloud / AsusWRT (para reduzir falsos positivos).
  • Em seguida, tenta etapas encadeadas por meio das solicitações HTTP e variantes definidas no arquivo; tentativas bem-sucedidas podem ser salvas em exploited.txt (ou no arquivo fornecido via -exploited) e ignoradas na próxima execução.

Corpos de solicitação detalhados, variantes de payload e uso em ambientes de produção estão fora do escopo deste README; os detalhes são deixados apenas para revisão do código-fonte e processos de resposta autorizados.

Flags de linha de comando

Argumentos posicionais: manual, no-skip, multiport, tls, debug (processados no main do código-fonte).

Execução conjunta com zmap: zmap -p 443 | ./origasus

Variáveis de ambiente

VariávelFunção
ASUS_LOADERHost do carregador (prefixo opcional no formato host:port)
ASUS_LOADER_PORTPorta TCP do carregador

Comportamento de sinais

Ao receber SIGINT / SIGTERM, o processo termina com código de saída 124 (para observadores externos em operações demoradas).

Aviso de responsabilidade

Este software é fornecido “como está”. Os autores e colaboradores não podem ser responsabilizados por danos decorrentes de uso não autorizado ou ilegal. Para uso no lado defensivo, baseie-se em logs, rastros de rede e boletins de segurança do fabricante.

Baixar ferramenta
FlagDescrição
-portPorta de conexão; null (porta no host:port da linha ou com separador), manual (443 + TLS), etc.
-separatorSeparador de porta na linha (padrão: ,)
-tlsUsar TLS
-multiportEscanear lista de portas comuns para um único host
-fArquivo de entrada (- ou vazio: stdin)
-exploitedArquivo que contém hosts processados (padrão: exploited.txt)
-no-skipNão pular hosts já marcados anteriormente
ASUS_TAG / ASUS_PAYLOAD_ARGParâmetro do carregador / tag