origasus.go 编译而成的 Go 程序,用于在授权安全测试或防御分析(例如:自有设备、软件渗透测试实验室)范围内检查与 ASUS AiCloud / AsusWRT 相关的端点。
重要: 此类软件在未经授权的情况下针对系统使用,在许多国家是非法的。仅在获得明确许可并在法律框架内运行。请勿在生产环境或第三方网络中未经授权进行扫描/利用。
源代码头部注释中列出的相关参考信息(例如:CVE-2025-2492、CVE-2024-12912、CVE-2025-59366 以及厂商安全公告)可用于安全补丁和风险评估。该程序的目的是帮助安全研究人员和防御团队识别和缓解此类攻击,不支持滥用。
在项目根目录下:
go build -o origasus origasus.go
-f 指定的文件中读取目标行。exploited.txt(或通过 -exploited 指定的文件),并在下次运行时跳过。请求体、载荷变体以及生产环境的使用细节不在此 README 范围内;详细信息仅留给源代码审查和授权响应流程。
位置参数:manual、no-skip、multiport、tls、debug(在源代码的 main 中处理)。
与 Zmap 配合使用:zmap -p 443 | ./origasus
| 变量 | 作用 |
|---|---|
ASUS_LOADER | 加载器主机(可选,使用 host:port 格式作为前缀) |
ASUS_LOADER_PORT | 加载器 TCP 端口 |
ASUS_TAG / ASUS_PAYLOAD_ARG |
收到 SIGINT / SIGTERM 时,进程以退出码 124 终止(便于外部观测长时间运行的操作)。
本软件按“原样”提供。作者和贡献者对未经授权或非法使用造成的损害不承担任何责任。用于防御方时,请以日志、网络跟踪和制造商安全公告为准。
| 标志 | 说明 |
|---|
-port | 连接端口;null(使用行中的 host:port 或分隔符指定端口)、manual(443 + TLS)等 |
-separator | 行中的端口分隔符(默认:,) |
-tls | 使用 TLS |
-multiport | 对单个主机扫描常见端口列表 |
-f | 输入文件(- 或为空:标准输入) |
-exploited | 保存已处理主机的文件(默认:exploited.txt) |
-no-skip | 不跳过之前标记过的主机 |
| 加载器 / 标签参数 |