Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ASUS-AiCloud-RCE — SETROOTCERTIFICATE (写入 /etc/cert.pem.1) + APPLYAPP (RC_SERVICE 执行). 参考:CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS 公告. | Kitploit
工具/GitHubGitHub/murrez/asus-aicloud-rce
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmurrez/asus-aicloud-rce

ASUS-AiCloud-RCE

SETROOTCERTIFICATE (写入 /etc/cert.pem.1) + APPLYAPP (RC_SERVICE 执行). 参考:CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS 公告.

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Origasus

origasus.go 编译而成的 Go 程序,用于在授权安全测试或防御分析(例如:自有设备、软件渗透测试实验室)范围内检查与 ASUS AiCloud / AsusWRT 相关的端点。

重要: 此类软件在未经授权的情况下针对系统使用,在许多国家是非法的。仅在获得明确许可并在法律框架内运行。请勿在生产环境或第三方网络中未经授权进行扫描/利用。

背景

源代码头部注释中列出的相关参考信息(例如:CVE-2025-2492、CVE-2024-12912、CVE-2025-59366 以及厂商安全公告)可用于安全补丁和风险评估。该程序的目的是帮助安全研究人员和防御团队识别和缓解此类攻击,不支持滥用。

要求

  • Go(如果不存在模块文件,可编译为单个文件)

编译

在项目根目录下:

root@kitploit:~
go build -o origasus origasus.go

一般行为(高级)

  • 从标准输入或 -f 指定的文件中读取目标行。
  • 尝试通过 ASUS AiCloud / AsusWRT 指标验证目标(以减少误报)。
  • 随后尝试文件中定义的 HTTP 请求及其变体所构成的链式步骤;成功的尝试可记录到 exploited.txt(或通过 -exploited 指定的文件),并在下次运行时跳过。

请求体、载荷变体以及生产环境的使用细节不在此 README 范围内;详细信息仅留给源代码审查和授权响应流程。

命令行标志

位置参数:manual、no-skip、multiport、tls、debug(在源代码的 main 中处理)。

与 Zmap 配合使用:zmap -p 443 | ./origasus

环境变量

变量作用
ASUS_LOADER加载器主机(可选,使用 host:port 格式作为前缀)
ASUS_LOADER_PORT加载器 TCP 端口
ASUS_TAG / ASUS_PAYLOAD_ARG

信号行为

收到 SIGINT / SIGTERM 时,进程以退出码 124 终止(便于外部观测长时间运行的操作)。

免责声明

本软件按“原样”提供。作者和贡献者对未经授权或非法使用造成的损害不承担任何责任。用于防御方时,请以日志、网络跟踪和制造商安全公告为准。

下载工具
标志说明
-port连接端口;null(使用行中的 host:port 或分隔符指定端口)、manual(443 + TLS)等
-separator行中的端口分隔符(默认:,)
-tls使用 TLS
-multiport对单个主机扫描常见端口列表
-f输入文件(- 或为空:标准输入)
-exploited保存已处理主机的文件(默认:exploited.txt)
-no-skip不跳过之前标记过的主机
加载器 / 标签参数