
SETROOTCERTIFICATE (запись /etc/cert.pem.1) + APPLYAPP (выполнение RC_SERVICE). Ссылки: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; уведомление ASUS.
Программа на Go, скомпилированная из origasus.go, предназначена для анализа конечных точек, которые могут быть связаны с ASUS AiCloud / AsusWRT, в рамках авторизованного тестирования безопасности или защитного анализа (например, ваше собственное устройство, лаборатория тестирования на проникновение).
Важно: Использование подобных программ против неавторизованных систем в большинстве стран незаконно. Запускайте только при явном разрешении и в рамках правового поля. Не используйте для несанкционированного сканирования/эксплуатации в производственной среде или сетях третьих лиц.
Соответствующие ссылки, указанные в комментариях заголовка исходного файла (например, CVE-2025-2492, CVE-2024-12912, CVE-2025-59366 и рекомендации производителя), могут использоваться для оценки безопасности и применения исправлений. Цель программы — распознавание и смягчение данного класса атак исследователями безопасности и защитными командами; злонамеренное использование не поддерживается.
Проект корень:
go build -o origasus origasus.go
-f.exploited.txt (или в файл, указанный через -exploited) и пропущены при следующем запуске.Подробные тела запросов, варианты полезной нагрузки и использование в производственной среде выходят за рамки этого README; детали оставлены только для анализа исходного кода и авторизованных процессов реагирования.
Позиционные аргументы: manual, no-skip, multiport, tls, debug (обрабатываются в main исходного кода).
Совместный запуск с Zmap: zmap -p 443 | ./origasus
| Переменная | Роль |
|---|---|
ASUS_LOADER | Хост загрузчика (опциональный префикс в формате host:port) |
ASUS_LOADER_PORT | TCP-порт загрузчика |
При получении SIGINT / SIGTERM процесс завершается с кодом выхода 124 (для внешних наблюдателей при длительных операциях).
Данное программное обеспечение предоставляется «как есть». Авторы и участники не несут ответственности за ущерб, возникший в результате несанкционированного или незаконного использования. Для защитного использования руководствуйтесь журналами, сетевыми следами и бюллетенями безопасности производителя.
| Флаг | Описание |
|---|
-port | Порт подключения; null (порт в строке host:port или через разделитель), manual (443 + TLS) и т.д. |
-separator | Разделитель порта в строке (по умолчанию: ,) |
-tls | Использовать TLS |
-multiport | Сканировать список распространённых портов для одного хоста |
-f | Входной файл (- или пусто: stdin) |
-exploited | Файл для хранения обработанных хостов (по умолчанию: exploited.txt) |
-no-skip | Не пропускать ранее отмеченные хосты |
ASUS_TAG / ASUS_PAYLOAD_ARG | Параметр загрузчика/тега |