PDA

Просмотр полной версии : Исследователи опубликовали на GitHub аналог Metasploit для роутеров


rct
27.04.2016, 15:20
http://xakep.ru/wp-content/uploads/2016/04/RouterSploit--1000x660.jpg

Исследователь Марчин Буры (Marcin Bury) и разработчик Мариус Купидура (Mariusz Kupidura) опубликовали на GitHub исходные коды своей совместной разработки. Дуэт представил фреймворк RouterSploit (https://github.com/reverse-shell/routersploit), который является своеобразным аналогом Metasploit, ориентированным на роутеры.

RouterSploit написан на Python, так как разработчики считают (https://www.reddit.com/r/netsec/comments/4gc0f8/routersploit_router_exploitation_framework/d2gjuha) основным недостатком Metasploit — язык, на котором тот написан. Ничего плохого в Ruby исследователи не видят, но полагают, что сообществу было бы проще работать с Python.

RouterSploit заточен под различные «встроенные устройства» (embedded devices), читай – роутеры. По своей структуре инструмент действительно напоминает Metasploit: он тоже использует в работе различные модули, перечень которых разработчики надеются существенно расширить со временем за счет участия комьюнити.

https://asciinema.org/a/43211

Список модулей пополняется практически каждый день. Уже представлены модули для идентификации и эксплуатации конкретных уязвимостей, для проверки учетных данных на устойчивость и различные сканеры, предназначенные для поиска проблем.

На данный момент RouterSploit находится на стадии активной разработки, однако его уже успели оценить некоторые эксперты в области информационной безопасности. К примеру, Эйч Ди Мур пишет, что фреймоворк выглядит весьма неплохо.

https://xakep.ru/2016/04/27/routersploit/

rct
27.04.2016, 15:21
почему-то по https не грузятся картинки.

t0ma5
27.04.2016, 15:26
rct said:
↑ (https://antichat.live/posts/3978320/)
почему-то по https не грузятся картинки.


это антилич либо фильтр по ip, по прямому линку открывается картинка, надо допилить proxy.php )

-----------------

ещё как вариант если proxy.php curl юзает - что то не так с сертификатами

Suicide
27.04.2016, 15:47
rct said:
↑ (https://antichat.live/posts/3978320/)
почему-то по https не грузятся картинки.


Либо s убирать либо на хостинг заливать.

В общем, поправила.

t0ma5
27.04.2016, 15:59
Suicide said:
↑ (https://antichat.live/posts/3978335/)
Либо s убирать либо на хостинг заливать.
В общем, поправила.


по http они с xakep.ru через proxy тоже не грузятся

видимо только заливать на хостинг

Suicide
27.04.2016, 16:11
t0ma5 said:
↑ (https://antichat.live/posts/3978339/)
по http они с xakep.ru через proxy тоже не грузятся
видимо только заливать на хостинг


Нет, с хакера как раз убирание s помогает.

Вот вторая, там ссылка вовсе не на картинку, а на движущую картинку, только увидела.

Это уже да, не вставить, наверно, просто ссылкой тогда.

t0ma5
27.04.2016, 16:25
Suicide said:
↑ (https://antichat.live/posts/3978344/)
Нет, с хакера как раз убирание s помогает.
Вот вторая, там ссылка вовсе не на картинку, а на движущую картинку, только увидела.
Это уже да, не вставить, наверно, просто ссылкой тогда.


с движущимися картинками всё сложнее

lomerok
29.08.2016, 06:22
а по теме фраемворка не чего ни кто сказать не может?

Kevin Shindel
29.08.2016, 09:23
Так уже сказано...

/threads/440868/ (https://antichat.live/threads/440868/)

только пока не получается добавлять эксплойты...