Новости из Блогов Исследователи опубликовали на GitHub аналог Metasploit для роутеров

Discussion in 'Мировые новости. Обсуждения.' started by rct, 27 Apr 2016.

  1. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    [​IMG]

    Исследователь Марчин Буры (Marcin Bury) и разработчик Мариус Купидура (Mariusz Kupidura) опубликовали на GitHub исходные коды своей совместной разработки. Дуэт представил фреймворк RouterSploit, который является своеобразным аналогом Metasploit, ориентированным на роутеры.

    RouterSploit написан на Python, так как разработчики считают основным недостатком Metasploit — язык, на котором тот написан. Ничего плохого в Ruby исследователи не видят, но полагают, что сообществу было бы проще работать с Python.

    RouterSploit заточен под различные «встроенные устройства» (embedded devices), читай – роутеры. По своей структуре инструмент действительно напоминает Metasploit: он тоже использует в работе различные модули, перечень которых разработчики надеются существенно расширить со временем за счет участия комьюнити.

    https://asciinema.org/a/43211

    Список модулей пополняется практически каждый день. Уже представлены модули для идентификации и эксплуатации конкретных уязвимостей, для проверки учетных данных на устойчивость и различные сканеры, предназначенные для поиска проблем.

    На данный момент RouterSploit находится на стадии активной разработки, однако его уже успели оценить некоторые эксперты в области информационной безопасности. К примеру, Эйч Ди Мур пишет, что фреймоворк выглядит весьма неплохо.



    https://xakep.ru/2016/04/27/routersploit/
     
    #1 rct, 27 Apr 2016
    Last edited by a moderator: 27 Apr 2016
    Apollo0x13, kytxa13, Payer and 2 others like this.
  2. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    почему-то по https не грузятся картинки.
     
  3. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    это антилич либо фильтр по ip, по прямому линку открывается картинка, надо допилить proxy.php )
    -----------------

    ещё как вариант если proxy.php curl юзает - что то не так с сертификатами
     
    _________________________
  4. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,062
    Reputations:
    693
    Либо s убирать либо на хостинг заливать.
    В общем, поправила.
     
    _________________________
    Payer likes this.
  5. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    по http они с xakep.ru через proxy тоже не грузятся
    видимо только заливать на хостинг
     
    _________________________
  6. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,062
    Reputations:
    693
    Нет, с хакера как раз убирание s помогает.
    Вот вторая, там ссылка вовсе не на картинку, а на движущую картинку, только увидела.
    Это уже да, не вставить, наверно, просто ссылкой тогда.
     
    _________________________
  7. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    с движущимися картинками всё сложнее :confused:
     
    _________________________
    Suicide likes this.
  8. lomerok

    lomerok Elder - Старейшина

    Joined:
    23 Apr 2008
    Messages:
    141
    Likes Received:
    8
    Reputations:
    0
    а по теме фраемворка не чего ни кто сказать не может?
     
  9. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Triton_Mgn likes this.
Loading...