Το RouterSploit Framework είναι ένα πρόγραμμα ανοιχτού κώδικα που περιέχει διάφορες ενότητες που βοηθούν penetration testing δοκιμές του router μας.
Αποτελείται από διάφορες ενότητες (modules) που βοηθούν για penetration testing, όπως:
- exploits – modules που εκμεταλλεύονται αναγνωρισμένες ευπάθειες
- creds – modules που έχουν σχεδιαστεί για να ελέγχουν διαπιστευτήρια έναντι υπηρεσιών δικτύου
- scanners – modules που ελέγχουν εάν ένας στόχος είναι ευάλωτος σε οποιαδήποτε εκμετάλλευση
- payloads – modules που είναι υπεύθυνα για τη δημιουργία payloads που αφορούν διάφορες αρχιτεκτονικές και injection points
- generic – modules που εκτελούν γενικές επιθέσεις
Εγκατάσταση του προγράμματος
Προϋποθέσεις
- future
- requests
- paramiko
- pysnmp
- pycrypto
- bluepy – bluetooth low energy
Εγκατάσταση σε Kali Linux
root@kali:~# apt-get install python3-pip
root@kali:~# git clone https://www.github.com/threat9/routersploit
root@kali:~# cd routersploit
root@kali:~# python3 -m pip install -r requirements.txt
root@kali:~# python3 rsf.py
Υποστήριξη Bluetooth Low Energy:
root@kali:~# apt-get install libglib2.0-dev
root@kali:~# python3 -m pip install bluepy
root@kali:~# python3 rsf.py
Εγκατάσταση σε Ubuntu 18.04 & 17.10
sudo add-apt-repository universe
sudo apt-get install git python3-pip
git clone https://www.github.com/threat9/routersploit
cd routersploit
python3 -m pip install setuptools
python3 -m pip install -r requirements.txt
python3 rsf.py
Υποστήριξη Bluetooth Low Energy:
apt-get install libglib2.0-dev
python3 -m pip install bluepy
python3 rsf.py
Εγκατάσταση σε OSX
git clone https://www.github.com/threat9/routersploit
cd routersploit
sudo python3 -m pip install -r requirements.txt
python3 rsf.py
Εγκατάσταση σε Docker
git clone https://www.github.com/threat9/routersploit
cd routersploit
docker build -t routersploit .
docker run -it –rm routersploit
Αναβάθμιση
Θα πρέπει να ενημερώνετε συχνά το RοuterSploit. Το project βρίσκεται υπό ανάπτυξη και οι νέες ενότητες αναβαθμίζονται σχεδόν κάθε μέρα.
cd routersploit
git pull