UJP - RouterScanを使おうとしたら

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ セキュリティ の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - RouterScanを使おうとしたら

RouterScanを使おうとしたら

カテゴリ : 
セキュリティ » ツール
ブロガー : 
ujpblog 2022/10/21 15:29
 ここで紹介した記事にあったRouterScanを使ってみようと思ったんですが,ちょっと怖い状態なので尻込み中.

 まず,公式サイトの情報はこれ.



引用:
Router Scan умеет находить и определять различные устройства из большого числа известных роутеров/маршрутизаторов и, что самое главное, - вытаскивать из них полезную информацию, в частности характеристики беспроводной сети: способ защиты точки доступа (шифрование), имя точки доступа (SSID) и ключ точки доступа (парольная фраза). Также получает информацию о WAN соединении (удобно при сканировании локальной сети) и выводит марку и модель роутера. Получение информации происходит по двум возможным путям: программа попытается подобрать пару логин/пароль к маршрутизатору из списка стандартных паролей, в результате чего получит доступ. Либо будут использованы неразрушающие уязвимости (или баги) для конкретной модели маршрутизатора, позволяющие получить необходимую информацию и/или обойти процесс авторизации.

ルータースキャンは、多数の既知のルーター/ルーターから様々なデバイスを発見・識別し、特に無線ネットワークの特徴であるアクセスポイントのセキュリティ方式(暗号化)、アクセスポイント名(SSID)、アクセスポイント・キー(パスフレーズ)などの有用な情報を引き出すことができます。また、WAN接続情報を取得し(LANスキャンに有効)、ルーターのメーカーや機種を表示します。この情報を取得する方法は2つあります。ソフトウェアは、デフォルトパスワードのリストからルーターのログイン/パスワードのペアを推測しようとし、その結果アクセスを取得します。あるいは、特定のルーターモデルの非破壊的な脆弱性(またはバグ)を悪用して、必要な情報の取得や認証プロセスの迂回を可能にする。

 そう.ロシア語.
 そして公式サイトやミラーからソフトウェアをダウンロードするとこの有様.

 WindowsのMicrosoft Edgeではダウンロードしている途中に失敗になるし,Google Chromeだとダウンロードできたけれど,Windows Defenderに検知されて削除されてしまう模様.

 ということでmacOSでダウンロードして,アーカイブを展開したものがこれ.


 この中でRouterScan.exeをVirusTotalにアップロードして評価してもらいました.


 真っ赤ですね.多くは「マルウェア」としての評価だけれど,たまに評価としては「ハッキングツール」としてなので一般人には危ないよ!ってことなのかなと思ったり.
 同じくVirusTotalに記載のある分析情報を見ても,絶対ダメ感がないようなプロツールって感じ? でもサンドボックスでも持ってなければ到底使えませんね.

トラックバック


広告スペース
Google