Routeglass 是一款用 Go 编写的高速、多线程路由器指纹识别工具。
该项目目标很简单:通过 HTTP 响应指纹识别暴露在 Web 上的路由器、防火墙、网关和嵌入式网络设备,而不是仅依赖开放端口。
Routeglass 目前包含数百条指纹规则,覆盖消费级、企业级、ISP 和工业网络设备。
克隆仓库:
git clone https://github.com/K3ysTr0K3R/Routeglass.git
cd Routeglass
安装依赖:
go mod tidy
构建:
go build
或指定输出二进制文件名:
go build -o routeglass
./routeglass -ip 192.168.1.1
./routeglass -ip 192.168.1.0/24
./routeglass -ip 192.168.1.10-192.168.1.100
./routeglass -f targets.txt
targets.txt 示例
192.168.1.1
192.168.1.0/24
10.0.0.5-10.0.0.50
./routeglass -ip 192.168.1.0/24 -ports 80,443,8080,8443
./routeglass -ip 192.168.1.0/24 -t 250
./routeglass -ip 192.168.1.0/24 -o results.txt
./routeglass -ip 192.168.1.0/24 -o results.txt -append
./routeglass -ip 192.168.1.1 -user-agent "Mozilla/5.0"
./routeglass \
-ip 10.0.0.0/16 \
-ports 80,443,8080,8443 \
-t 500 \
-o results.txt
Routeglass - Coded By: K3ysTr0K3R
192.168.1.1:80 [FOUND] MikroTik RouterOS
10.0.0.1:443 [FOUND] Cisco IOS Router
172.16.10.5:8443 [FOUND] Fortinet FortiGate
192.168.10.254:80 [FOUND] TP-Link Archer AX55
10.20.1.15:80 [FOUND] ASUS RT-AX86U
Scan complete.
500 targets scanned.
37 device(s) found.
Routeglass 使用多种检测方法进行指纹识别。
根据网页标题检测产品。
示例:
<title>MikroTik RouterOS</title>
检查响应头。
示例:
Server: cisco-IOS
在 HTML 内容中搜索已知厂商字符串。
示例:
Powered by RouterOS
支持用于识别型号系列的正则指纹。
示例:
(?i)tp-link\s+[a-z0-9-]+
计算 favicon 的 MD5 哈希值,并与已知指纹进行比较。
这使得 Routeglass 即使在登录页面被自定义的情况下也能识别设备。
Routeglass 包含数百种网络产品的指纹,包括:
...以及更多
Routeglass 旨在高效地对大地址范围进行指纹识别,同时保持轻量级内存占用。
功能包括:
传统端口扫描器告诉您哪些端口是开放的。
Routeglass 告诉您这些端口背后实际运行的是什么设备。
Routeglass 不会仅仅报告 TCP/80 已开放,而是尝试使用多种指纹识别技术来识别厂商和确切产品。
这在以下场景中非常有用:
本项目创建用于安全研究、防御性安全评估、资产盘点和授权渗透测试。
请仅扫描您拥有或已获得明确授权评估的系统。
作者不对因使用本软件而造成的滥用或损害承担任何责任。
| 标志 | 描述 | 默认值 |
|---|
-ip | 单个 IP、CIDR 或 IP 范围 | - |
-f | 从文件读取目标 | - |
-t | 工作线程数量 | 50 |
-ports | 逗号分隔的端口列表 | 80 |
-o | 输出文件 | - |
-append | 追加而不是覆盖 | false |
-user-agent | 自定义 User-Agent | 随机浏览器 |