Scanare router de Stas’M pe Kali Linux (hacking routere și Wi-Fi la scară industrială)

Scanare router este capabil să găsească și să identifice diverse dispozitive dintr-un număr mare de routere cunoscute și, cel mai important, să extragă informații utile din acestea, în special caracteristicile rețelei wireless: metoda de protecție a punctului de acces (criptare), accesul numele punctului () și cheia punctului de acces (fraza de acces). De asemenea, primește informații despre conexiunea WAN (convenient la scanarea unei rețele locale) și afișează marca și modelul routerului. Informațiile se obțin în două moduri posibile: programul va încerca să ghicească perechea login/parolă pentru router din lista de parole standard, în urma căreia va avea acces. Sau va fi folosit nedistructiv vulnerabilități (sau bug-uri) pentru un anumit model de router care vă permit să obțineți informațiile necesare și/sau să ocoliți procesul de autorizare.

Versiunea 2.51

1. Modele de router adăugate:
— @irLAN:
R04P (cu fir)
- 3Com:
OfficeConnect (în dezvoltare)
— Boa ADSL:
Sitecom Wireless 300N
— Cisco:
WAP4410N
- D-Link:
DES-2108 (cu fir)
DVG-N5402GF
DVG-N5402SP
— :
@irLAN WR150
-ECI:
B-FOCuS (cu fir)
- Firmware EVDO 3G:
Router wireless Shenzhen AirTouch 3G
— Huawei:
HG8240 (cu fir)
HG8240R (cu fir)
HG8245T
WS319
- Micro DSL:
Eltex NTP-RG-1402G-W
Eltex NTP-RG-1402G-W Rev. C
Siemens ADSL SL2-141
TP-LINK TD-W8960N V4
- NETGEAR:
WNDR3700
— ONT GPON Home Gateway:
Router wireless Cambridge
- OpenWrt LuCI:
TP-LINK TL-WR841N/ND v9
- OpenWrt X-Wrt:
Eltex NTE-RG-1402F (cu fir)
Eltex NTE-RG-1402G (cu fir)
Eltex NTE-RG-1402G-W
— Thomson:
Firmware STCF.01.16
Firmware STCF.07.02
Firmware STED.07.01
- TP-LINK:
TL-MR3020
- ZyNOS ADSL:
Router wireless Kraun ADSL2/2+
-Alte:
Verizon Jetpack MiFi (în dezvoltare)
ZyNOS/TP-LINK (în dezvoltare)
Router MikroTik (în dezvoltare, pot exista erori)

2. Parere actualizate: OpenWrt LuCI, D-Link DSR, D-Link VoIP, Huawei Tech 1, Huawei Tech 2, Thomson/Technicolor, GPON ONT, EVDO 3G, Micro DSL, DD-WRT, NETGEAR WNR

3. Exploatarea adăugată a unei vulnerabilități pentru routerele D-Link DSR cu firmware vechi - ocolirea autorizației și obținerea parolei de administrator (http://www.exploit-db.com/papers/30061/)

4. S-a remediat o eroare la salvarea XML cu coloanele dezactivate (toate sunt salvate cu lățimea corectă a coloanei)

5. Adăugat exploatarea vulnerabilității pentru comutatoarele ECI B-FOCuS - obținerea numelui și a parolei de administrator

6. S-a remediat o eroare la copierea unei adrese URL a gazdei cu portul 443 (link HTTPS) în clipboard
7. S-a remediat parțial o eroare de proiectare - dimensiunea glisorului de defilare în tabele
8. S-a remediat procedura de verificare a autorizației (Folosește funcția de acreditări)
9. S-a remediat o eroare la determinarea tipului de autorizare în timpul redirecționării inițiale
10. Procesarea fixată a routerului Huawei HG8245H
11. Majoritatea analizoarelor au fost convertite într-un format nou, pot exista degradări și erori, este necesară testarea
12. Acum starea ferestrei principale este salvată în setări (normală sau maximizată la ecran complet)
13. Afișare oră fixă ​​(orele au fost afișate mai mult de 24)
14. Conținutul tabelului se mută acum când trageți glisoarele
15. Exploatarea adăugată a vulnerabilității pentru firmware-ul Boa ADSL / Ralink - obținerea numelui și a parolei de administrator
16. S-a adăugat suport pentru DD-WRT WISPR / Optisprint rebranded
17. S-a remediat o eroare la copierea informațiilor despre dispozitiv
18. Adăugat exploatarea vulnerabilității pentru Technicolor / Thomson - obținerea setărilor de rețea fără autorizație
19. S-a adăugat o solicitare la oprirea scanării (utilă, deoarece în unele cazuri puteți da clic accidental)
20. Adăugat exploatarea vulnerabilităților pentru NETGEAR - obținerea parolei de administrator, precum și a setărilor de rețea (http://cxsecurity.com/issue/WLB-2015020059)

Demonstrarea programului.

Router Scan este o aplicație care poate fi descărcată absolut gratuit. Scanează routerele dacă se află în raza de acțiune a adaptorului Wi-Fi. Acest adaptor este necesar pentru acest utilitar. Nu va funcționa fără el. Dar nu toate adaptoarele se potrivesc. Dacă sunt conectate cu un cablu USB, pot apărea unele probleme de compatibilitate la conectare.

Funcții

Cel mai adesea, utilitarul Router Scan este folosit pentru a obține informații despre producătorul routerului, puterea rețelei în decibeli și informații despre conexiunile WAN. Dar acest lucru nu este tot ce se poate învăța folosind acest program. Utilizatorul poate afla, de asemenea, informații despre SSID-ul punctelor de acces, fraza cheie și alte informații despre mecanismul de securitate. Acestea sunt informații despre WPA sau WPA 2.

Router Scan este, de asemenea, potrivit pentru hacking routere. Dacă aveți un adaptor Wi-Fi și acest program, puteți afla parola pentru router. Acest proces se numește brută. Pentru a face acest lucru, programul folosește un dicționar încorporat. Cuvintele sunt înlocuite unul câte unul, încercând să găsească cheia. Sincer să fiu, acest tip de hacking nu are o rată mare de succes. Dar, pe lângă dicționar, există o a doua metodă de hacking. În acest scop, programul folosește unele vulnerabilități prezente în sistemul de securitate al routerului. Acesta este un instrument mai fiabil, dar este potrivit doar pentru unele modele de router.

Instrumente suplimentare

Aplicația are câteva caracteristici suplimentare. Ele sunt necesare pentru a oferi utilizatorului mai mult confort. De exemplu, puteți crea un tabel CSV. Acest tabel este necesar pentru stocarea comodă a datelor primite. Aceste tabele pot fi ulterior filtrate. Există, de asemenea, o înregistrare de depanare a pachetelor TCP. De asemenea, puteți importa date furnizate de alte programe.

Programul este în continuă îmbunătățire. Dezvoltatorul adaugă noi dicționare pentru a crește șansele de hacking. Sunt adăugate și informații despre noile vulnerabilități ale routerelor.

Caracteristici cheie

  • Datorită aplicației, utilizatorul poate obține informații despre punctele de acces din apropiere;
  • Poate pirata unele routere;
  • Avem propria noastră bază de date cu vulnerabilități înregistrate ale unor routere pentru a le pirata. Dar numărul de routere care pot fi sparte nu este încă foarte mare;
  • Puteți plasa convenabil datele primite în tabele și le puteți filtra ulterior;
  • Router Scan poate fi descărcat gratuit.

Descriere:
Scanare router
este capabil să găsească și să identifice diverse dispozitive dintr-un număr mare de routere cunoscute și, cel mai important, să extragă informații utile din acestea, în special caracteristicile rețelei wireless: metoda de protecție a punctului de acces (criptare), accesul numele punctului (SSID) și cheia punctului de acces (fraza de acces).

Informații suplimentare:
De asemenea, primește informații despre conexiunea WAN (convenient la scanarea unei rețele locale) și afișează marca și modelul routerului. Informațiile se obțin în două moduri posibile: programul va încerca să ghicească perechea login/parolă pentru router din lista de parole standard, în urma căreia va avea acces. Sau vulnerabilități nedistructive (sau bug-uri) pentru un anumit model de router vor fi folosite pentru a obține informațiile necesare și/sau a ocoli procesul de autorizare.
Programul vă va ajuta să vă amintiți datele de conectare/parola pentru a introduce setările routerului, precum și cheia de securitate pentru rețeaua dvs. Wi-Fi.
Programul își găsește routerul în 2-3 secunde, iar după 20-40 de minute de scanare, găsește alte dispozitive. Dacă trebuie să găsiți date despre dispozitivul dvs., atunci după 10 secunde. Programul poate fi oprit și oprit.

Ce este nou în versiunea 2.53:
(constructie 04.11.2015)
1. Modele de routere adăugate: (consultați documentația pentru lista completă)
2. Analizatorii au fost actualizați: (consultați documentația pentru lista completă)
3. S-a adăugat posibilitatea de a personaliza tabelul de rezultate de succes (selectare prin autorizare de succes, dispozitive fără fir sau cu fir, precum și informații suplimentare)
4. Se adaugă selecția modului de generare: oprit, automat sau întotdeauna pornit (modul automat verifică întârzierile și poate opri generarea atunci când resursele sunt utilizate intens)
5. S-a remediat o eroare de întrerupere de linie la copierea informațiilor despre dispozitiv
6. Editorul de intervale poate extrage acum o adresă IP dintr-o adresă URL
7. Încărcare îmbunătățită a setărilor programului - dacă nu există fișiere de setări, acestea vor fi create cu parametrii impliciti
8. Eliminare ușor îmbunătățită a firelor în timpul expirării sau opririi forțate
9. S-a adăugat posibilitatea de a exclude anumite adrese IP și porturi de la scanare
10. Acum puteți selecta simultan toate înregistrările din tabelul selectat apăsând Ctrl+A
11. S-a adăugat suport pentru încărcarea punctelor de acces găsite în baza de date 3WiFi
12. S-a remediat o eroare de codificare UTF-8 la exportarea rapoartelor
13. Modulul HNAP va omite acum verificarea dacă modulul principal a primit cu succes toate informațiile înainte (pentru a forța verificarea vulnerabilității HNAP, dezactivați modulul principal)
14. S-a remediat o eroare care a cauzat înghețarea la întreruperea frecventă a scanării.
15. Numărul de fire active din bara de stare este acum afișat în două numere - fire active ale scanerului de porturi și ale handlerului
16. Antetele HTTP precum Referer sunt acum trimise automat
17. S-a remediat o eroare la importul ultimei coloane CSV
18. Adăugat funcție pentru înregistrarea de depanare a pachetelor TCP
19. S-a adăugat exploit D-Link DAP-1360 pentru a ocoli autorizarea și pentru a obține parola de administrator
20. Dicționarele de autorizare au fost actualizate
21. Rapoartele în formatele TXT și CSV acceptă acum doar codificarea UTF-8 (export/import)
22. Poziția și dimensiunea ferestrei sunt acum salvate în setări
23. S-a remediat o eroare care modifica intervalul pentru salvarea automată a rezultatelor în setări
24. S-a adăugat exploit Micro DSL (Sagemcom) pentru a obține parola de administrator (https://www.exploit-db.com/exploits/37801/)
25. S-a remediat o eroare la importul CSV cu ghilimele duble la sfârșitul câmpului
26. Exploat adăugat pentru ASUS Boa ADSL (cont de serviciu)
27. Caracterele tabulatoare sunt acum filtrate la introducerea intervalelor
28. WPS PIN Companion poate importa acum lista BSSID din JumpStart Wireless (cunoscut și ca TP-LINK QSS)
29. S-a remediat o eroare la verificarea excluderilor IP de la scanare
30. Utilizare și utilizare îmbunătățite a firelor de scanare, acum programul consumă mai puține resurse de sistem
31. Setul de API-uri LibRouter furnizate s-a schimbat; atunci când utilizați biblioteca în aplicațiile dvs., consultați actualizările din manual
32. Portul 4343 a fost adăugat la lista de porturi HTTPS
33. S-a adăugat exploit pentru a obține numele de utilizator și parola de administrator pe dispozitivele Realtek eCos Webs
34. S-a adăugat un exploit pentru a obține numele și parola de administrator pe firmware-ul D-Link COMM
35. S-a remediat un bug cu instalarea automată a paginii de definiție în timpul redirecționării inițiale
36. S-a adăugat posibilitatea de a importa rapoarte adăugându-le la datele existente în tabel
37. S-a adăugat posibilitatea de a seta un comentariu pentru mai multe rânduri simultan
38. S-a adăugat posibilitatea de a șterge rânduri din tabelul principal și din rezultatele căutării
39. Când un fir se oprește, toate conexiunile pe care le-a deschis sunt încheiate automat
40. Când Watchdog este activat, adresa IP va fi înregistrată, în timpul scanării, a cărei probleme de conexiune au fost detectate
41. Acum, în editorul de intervale, puteți da dublu clic pe o linie problematică din greșeală
42. S-a adăugat un exploit pentru a obține date de la unele puncte de acces NETGEAR fără autorizație
43. S-a adăugat un exploit pentru a obține numele și parola unor puncte de acces D-Link fără autorizație
44. S-a remediat o eroare în clientul HTTP la procesarea unei redirecționări către HTTPS
45. Adăugat acord de licență și documentație îmbunătățită pentru program

Caracteristici portabile:
Versiunea portabilă a programului, funcționează fără instalare pe computer.

Descriere:
Scanare router
este capabil să găsească și să identifice diverse dispozitive dintr-un număr mare de routere cunoscute și, cel mai important, să extragă informații utile din acestea, în special caracteristicile rețelei wireless: metoda de protecție a punctului de acces (criptare), accesul numele punctului (SSID) și cheia punctului de acces (fraza de acces).

Informații suplimentare:
De asemenea, primește informații despre conexiunea WAN (convenient la scanarea unei rețele locale) și afișează marca și modelul routerului. Informațiile se obțin în două moduri posibile: programul va încerca să ghicească perechea login/parolă pentru router din lista de parole standard, în urma căreia va avea acces. Sau vulnerabilități nedistructive (sau bug-uri) pentru un anumit model de router vor fi folosite pentru a obține informațiile necesare și/sau a ocoli procesul de autorizare.
Programul vă va ajuta să vă amintiți datele de conectare/parola pentru a introduce setările routerului, precum și cheia de securitate pentru rețeaua dvs. Wi-Fi.
Programul își găsește routerul în 2-3 secunde, iar după 20-40 de minute de scanare, găsește alte dispozitive. Dacă trebuie să găsiți date despre dispozitivul dvs., atunci după 10 secunde. Programul poate fi oprit și oprit.

Ce este nou în versiunea 2.53:
(constructie 04.11.2015)
1. Modele de routere adăugate: (consultați documentația pentru lista completă)
2. Analizatorii au fost actualizați: (consultați documentația pentru lista completă)
3. S-a adăugat posibilitatea de a personaliza tabelul de rezultate de succes (selectare prin autorizare de succes, dispozitive fără fir sau cu fir, precum și informații suplimentare)
4. Se adaugă selecția modului de generare: oprit, automat sau întotdeauna pornit (modul automat verifică întârzierile și poate opri generarea atunci când resursele sunt utilizate intens)
5. S-a remediat o eroare de întrerupere de linie la copierea informațiilor despre dispozitiv
6. Editorul de intervale poate extrage acum o adresă IP dintr-o adresă URL
7. Încărcare îmbunătățită a setărilor programului - dacă nu există fișiere de setări, acestea vor fi create cu parametrii impliciti
8. Eliminare ușor îmbunătățită a firelor în timpul expirării sau opririi forțate
9. S-a adăugat posibilitatea de a exclude anumite adrese IP și porturi de la scanare
10. Acum puteți selecta simultan toate înregistrările din tabelul selectat apăsând Ctrl+A
11. S-a adăugat suport pentru încărcarea punctelor de acces găsite în baza de date 3WiFi
12. S-a remediat o eroare de codificare UTF-8 la exportarea rapoartelor
13. Modulul HNAP va omite acum verificarea dacă modulul principal a primit cu succes toate informațiile înainte (pentru a forța verificarea vulnerabilității HNAP, dezactivați modulul principal)
14. S-a remediat o eroare care a cauzat înghețarea la întreruperea frecventă a scanării.
15. Numărul de fire active din bara de stare este acum afișat în două numere - fire active ale scanerului de porturi și ale handlerului
16. Antetele HTTP precum Referer sunt acum trimise automat
17. S-a remediat o eroare la importul ultimei coloane CSV
18. Adăugat funcție pentru înregistrarea de depanare a pachetelor TCP
19. S-a adăugat exploit D-Link DAP-1360 pentru a ocoli autorizarea și pentru a obține parola de administrator
20. Dicționarele de autorizare au fost actualizate
21. Rapoartele în formatele TXT și CSV acceptă acum doar codificarea UTF-8 (export/import)
22. Poziția și dimensiunea ferestrei sunt acum salvate în setări
23. S-a remediat o eroare care modifica intervalul pentru salvarea automată a rezultatelor în setări
24. S-a adăugat exploit Micro DSL (Sagemcom) pentru a obține parola de administrator (https://www.exploit-db.com/exploits/37801/)
25. S-a remediat o eroare la importul CSV cu ghilimele duble la sfârșitul câmpului
26. Exploat adăugat pentru ASUS Boa ADSL (cont de serviciu)
27. Caracterele tabulatoare sunt acum filtrate la introducerea intervalelor
28. WPS PIN Companion poate importa acum lista BSSID din JumpStart Wireless (cunoscut și ca TP-LINK QSS)
29. S-a remediat o eroare la verificarea excluderilor IP de la scanare
30. Utilizare și utilizare îmbunătățite a firelor de scanare, acum programul consumă mai puține resurse de sistem
31. Setul de API-uri LibRouter furnizate s-a schimbat; atunci când utilizați biblioteca în aplicațiile dvs., consultați actualizările din manual
32. Portul 4343 a fost adăugat la lista de porturi HTTPS
33. S-a adăugat exploit pentru a obține numele de utilizator și parola de administrator pe dispozitivele Realtek eCos Webs
34. S-a adăugat un exploit pentru a obține numele și parola de administrator pe firmware-ul D-Link COMM
35. S-a remediat un bug cu instalarea automată a paginii de definiție în timpul redirecționării inițiale
36. S-a adăugat posibilitatea de a importa rapoarte adăugându-le la datele existente în tabel
37. S-a adăugat posibilitatea de a seta un comentariu pentru mai multe rânduri simultan
38. S-a adăugat posibilitatea de a șterge rânduri din tabelul principal și din rezultatele căutării
39. Când un fir se oprește, toate conexiunile pe care le-a deschis sunt încheiate automat
40. Când Watchdog este activat, adresa IP va fi înregistrată, în timpul scanării, a cărei probleme de conexiune au fost detectate
41. Acum, în editorul de intervale, puteți da dublu clic pe o linie problematică din greșeală
42. S-a adăugat un exploit pentru a obține date de la unele puncte de acces NETGEAR fără autorizație
43. S-a adăugat un exploit pentru a obține numele și parola unor puncte de acces D-Link fără autorizație
44. S-a remediat o eroare în clientul HTTP la procesarea unei redirecționări către HTTPS
45. Adăugat acord de licență și documentație îmbunătățită pentru program

Caracteristici portabile:
Versiunea portabilă a programului, funcționează fără instalare pe computer.

Nou 2019:

Versiunea beta 2.60 a fost lansată cu capabilități de auditare a rețelei wireless, dacă aveți probleme la descărcare, utilizați Descărcați Master, sau un plugin de browser fregată.

Ce mai e nou:

Versiunea 2.53

1. Modele de router adăugate:

2. Analizatorii au fost actualizați:

(vezi documentația pentru lista completă)

3. S-a adăugat posibilitatea de a personaliza tabelul de rezultate de succes (selectare prin autorizare de succes, dispozitive fără fir sau cu fir, precum și informații suplimentare)
4. Se adaugă selecția modului de generare: oprit, automat sau întotdeauna pornit (modul automat verifică întârzierile și poate opri generarea atunci când resursele sunt utilizate intens)
5. S-a remediat o eroare de întrerupere de linie la copierea informațiilor despre dispozitiv
6. Editorul de intervale poate extrage acum o adresă IP dintr-o adresă URL
7. Încărcare îmbunătățită a setărilor programului - dacă nu există fișiere de setări, acestea vor fi create cu parametrii impliciti
8. Eliminare ușor îmbunătățită a firelor în timpul expirării sau opririi forțate
9. S-a adăugat posibilitatea de a exclude anumite adrese IP și porturi de la scanare
10. Acum puteți selecta simultan toate înregistrările din tabelul selectat apăsând Ctrl+A
11. S-a adăugat suport pentru încărcarea punctelor de acces găsite în baza de date 3WiFi
12. S-a remediat o eroare de codificare UTF-8 la exportarea rapoartelor
13. Modulul HNAP va omite acum verificarea dacă modulul principal a primit cu succes toate informațiile înainte (pentru a forța verificarea vulnerabilității HNAP, dezactivați modulul principal)
14. S-a remediat o eroare care a cauzat înghețarea la întreruperea frecventă a scanării.
15. Numărul de fire active din bara de stare este acum afișat în două numere - fire active ale scanerului de porturi și ale handlerului
16. Antetele HTTP precum Referer sunt acum trimise automat
17. S-a remediat o eroare la importul ultimei coloane CSV
18. Adăugat funcție pentru înregistrarea de depanare a pachetelor TCP
19. S-a adăugat exploit D-Link DAP-1360 pentru a ocoli autorizarea și pentru a obține parola de administrator
20. Dicționarele de autorizare au fost actualizate
21. Rapoartele în formatele TXT și CSV acceptă acum doar codificarea UTF-8 (export/import)
22. Poziția și dimensiunea ferestrei sunt acum salvate în setări
23. S-a remediat o eroare care modifica intervalul pentru salvarea automată a rezultatelor în setări
24. S-a adăugat exploit Micro DSL (Sagemcom) pentru a obține parola de administrator (https://www.exploit-db.com/exploits/37801/)
25. S-a remediat o eroare la importul CSV cu ghilimele duble la sfârșitul câmpului
26. Exploat adăugat pentru ASUS Boa ADSL (cont de serviciu)
27. Caracterele tabulatoare sunt acum filtrate la introducerea intervalelor
28. WPS PIN Companion poate importa acum lista BSSID din JumpStart Wireless (cunoscut și ca TP-LINK QSS)
29. S-a remediat o eroare la verificarea excluderilor IP de la scanare
30. Utilizare și utilizare îmbunătățite a firelor de scanare, acum programul consumă mai puține resurse de sistem
31. Setul de API-uri LibRouter furnizate s-a schimbat; atunci când utilizați biblioteca în aplicațiile dvs., consultați actualizările din manual
32. Portul 4343 a fost adăugat la lista de porturi HTTPS
33. S-a adăugat exploit pentru a obține numele de utilizator și parola de administrator pe dispozitivele Realtek eCos Webs
34. S-a adăugat un exploit pentru a obține numele și parola de administrator pe firmware-ul D-Link COMM
35. S-a remediat un bug cu instalarea automată a paginii de definiție în timpul redirecționării inițiale
36. S-a adăugat posibilitatea de a importa rapoarte adăugându-le la datele existente în tabel
37. S-a adăugat posibilitatea de a seta un comentariu pentru mai multe rânduri simultan
38. S-a adăugat posibilitatea de a șterge rânduri din tabelul principal și din rezultatele căutării
39. Când un fir se oprește, toate conexiunile pe care le-a deschis sunt încheiate automat
40. Când Watchdog este activat, adresa IP va fi înregistrată, în timpul scanării, a cărei probleme de conexiune au fost detectate
41. Acum, în editorul de intervale, puteți da dublu clic pe o linie problematică din greșeală
42. S-a adăugat un exploit pentru a obține date de la unele puncte de acces NETGEAR fără autorizație
43. S-a adăugat un exploit pentru a obține numele și parola unor puncte de acces D-Link fără autorizație

44. S-a remediat o eroare în clientul HTTP la procesarea unei redirecționări către HTTPS
45. Adăugat acord de licență și documentație îmbunătățită pentru program

Router Scan poate găsi și identifica diverse dispozitive dintr-un număr mare de routere cunoscute și, cel mai important, poate extrage informații utile din acestea, în special caracteristicile rețelei wireless: metoda de protecție a punctului de acces (criptare), numele punctului de acces. (SSID) și punctele de acces cheie (fraza de acces). De asemenea, primește informații despre conexiunea WAN (convenient la scanarea unei rețele locale) și afișează marca și modelul routerului. Informațiile se obțin în două moduri posibile: programul va încerca să ghicească perechea login/parolă pentru router din lista de parole standard, în urma căreia va avea acces. Sau va fi folosit nedistructiv vulnerabilități (sau bug-uri) pentru un anumit model de router care vă permit să obțineți informațiile necesare și/sau să ocoliți procesul de autorizare.