Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (запись /etc/cert.pem.1) + APPLYAPP (выполнение RC_SERVICE). Ссылки: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; уведомление ASUS. | Kitploit
Инструменты/GitHubGitHub/murrez/asus-aicloud-rce
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (запись /etc/cert.pem.1) + APPLYAPP (выполнение RC_SERVICE). Ссылки: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; уведомление ASUS.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Origasus

Программа на Go, скомпилированная из origasus.go, предназначена для анализа конечных точек, которые могут быть связаны с ASUS AiCloud / AsusWRT, в рамках авторизованного тестирования безопасности или защитного анализа (например, ваше собственное устройство, лаборатория тестирования на проникновение).

Важно: Использование подобных программ против неавторизованных систем в большинстве стран незаконно. Запускайте только при явном разрешении и в рамках правового поля. Не используйте для несанкционированного сканирования/эксплуатации в производственной среде или сетях третьих лиц.

Контекст

Соответствующие ссылки, указанные в комментариях заголовка исходного файла (например, CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 и рекомендации производителя), могут использоваться для оценки безопасности и применения исправлений. Цель программы — распознавание и смягчение данного класса атак исследователями безопасности и защитными командами; злонамеренное использование не поддерживается.

Требования

  • Go (может быть скомпилирован как один файл, если нет файла модуля)

Сборка

Проект корень:

root@kitploit:~
go build -o origasus origasus.go

Общее поведение (высокий уровень)

  • Читает целевые строки из стандартного ввода или из файла, заданного через -f.
  • Пытается верифицировать цель по индикаторам ASUS AiCloud / AsusWRT (для снижения ложных срабатываний).
  • Затем предпринимает цепочку шагов на основе определённых в файле HTTP-запросов и их вариантов; успешные попытки могут быть записаны в exploited.txt (или в файл, указанный через -exploited) и пропущены при следующем запуске.

Подробные тела запросов, варианты полезной нагрузки и использование в производственной среде выходят за рамки этого README; детали оставлены только для анализа исходного кода и авторизованных процессов реагирования.

Параметры командной строки

Позиционные аргументы: manual, no-skip, multiport, tls, debug (обрабатываются в main исходного кода).

Совместный запуск с Zmap: zmap -p 443 | ./origasus

Переменные окружения

ПеременнаяРоль
ASUS_LOADERХост загрузчика (опциональный префикс в формате host:port)
ASUS_LOADER_PORTTCP-порт загрузчика

Поведение при сигналах

При получении SIGINT / SIGTERM процесс завершается с кодом выхода 124 (для внешних наблюдателей при длительных операциях).

Отказ от ответственности

Данное программное обеспечение предоставляется «как есть». Авторы и участники не несут ответственности за ущерб, возникший в результате несанкционированного или незаконного использования. Для защитного использования руководствуйтесь журналами, сетевыми следами и бюллетенями безопасности производителя.

Скачать инструмент
ФлагОписание
-portПорт подключения; null (порт в строке host:port или через разделитель), manual (443 + TLS) и т.д.
-separatorРазделитель порта в строке (по умолчанию: ,)
-tlsИспользовать TLS
-multiportСканировать список распространённых портов для одного хоста
-fВходной файл (- или пусто: stdin)
-exploitedФайл для хранения обработанных хостов (по умолчанию: exploited.txt)
-no-skipНе пропускать ранее отмеченные хосты
ASUS_TAG / ASUS_PAYLOAD_ARGПараметр загрузчика/тега