RouterSploit 实战:使用 telnet_default_creds 模块对 Netcore 路由器进行 Telnet 默认凭据检测
网络安全嵌入式【免费下载链接】routersploitExploitation Framework for Embedded Devices项目地址https://gitcode.com/gh_mirrors/ro/routersploit点击查看免费下载导读本文讲解 RouterSploit 框架中creds/routers/netcore/telnet_default_creds模块的完整用法与底层实现。该模块针对 Netcore磊科品牌路由器暴露的 Telnet 服务执行默认凭据字典攻击命中后自动将有效的用户名/密码组合展示给用户用于安全评估中快速验证设备是否仍在使用出厂默认口令。读完本文你将掌握该模块的调用步骤、全部可配置参数、凭据字典的加载方式以及其背后连接探测 → 多线程字典爆破 → 结果表格输出的完整执行链路。模块定位与适用场景在 RouterSploit 的模块分类中creds/routers/netcore/telnet_default_creds属于凭据creds模块族其官方描述为Module performs dictionary attack with default credentials against Netcore Router Telnet service. If valid credentials are found, they are displayed to the user.即针对 Netcore 路由器 Telnet 服务执行默认凭据字典攻击若发现有效凭据则展示给用户。该模块面向的硬件目标为Netcore Router见 模块源码 中__info__[devices]字段。从目录结构看Netcore 品牌还配套了同族的 FTP 与 SSH 变体ftp_default_creds.py、ssh_default_creds.py三者的模块骨架完全一致仅协议端口与默认端口不同。而 Telnet 变体是其中历史最悠久、对嵌入式设备路由器/摄像头最常用的检测方式之一。快速上手完整验证步骤按照官方文档telnet_default_creds.md的验证步骤可在 RouterSploit 交互式终端中完成一次完整攻击在仓库根目录启动框架./rsf.py入口脚本 rsf.py 仅接受 Python3 环境检测到 Python2 会直接退出加载模块use creds/routers/netcore/telnet_default_creds设置目标set target [TargetIP]运行run若发现有效凭据框架会将其展示给用户典型运行场景官方文档给出的完整运行实录如下rsf use creds/routers/netcore/telnet_default_creds rsf (Netcore Router Default Telnet Creds) set target 192.168.1.1 [] target 192.168.1.1 rsf (Netcore Router Default Telnet Creds) run [*] Running module... [*] Target exposes Telnet service [*] Starting default credentials attack against Telnet service [*] thread-0 thread is starting... [-] Telnet Authentication Failed - Username: admin Password: admin [-] Telnet Authentication Failed - Username: 1234 Password: 1234 [-] Telnet Authentication Failed - Username: root Password: 12345 [-] Telnet Authentication Failed - Username: root Password: root [] Telnet Authentication Successful - Username: user Password: user [*] thread-0 thread is terminated. [*] Elapsed time: 5.389287948608398 seconds [] Credentials found! Target Port Service Username Password ------ ---- ------- -------- -------- 192.168.1.1 23 telnet user user上述输出中几个关键信息点值得注意Target exposes Telnet service表示模块先做了连通性预检check()确认目标 23 端口确实开放 Telnet 服务后才进入字典攻击阶段[-] Telnet Authentication Failedverbosity详细输出开启时逐条打印失败的凭据尝试[] Telnet Authentication Successful命中有效凭据随后以表格形式汇总输出Target / Port / Service / Username / Password 五列Elapsed time整个攻击耗时由 exploit.py 中run_threads()统一计时。模块参数详解该模块自身只定义了 4 个参数见 telnet_default_creds.py其余高级参数继承自通用基类 telnet_default.py。参数默认值类型说明target空字符串OptIP目标 IPv4/IPv6 地址或file://前缀指定包含ip:port的目标文件port23OptPort目标 Telnet 端口取值范围 165535threads1OptInteger并发线程数Netcore 模块默认单线程defaultsadmin:admin,guest:guestOptWordlistUser:Pass组合逗号分隔或file://指向凭据文件stop_on_successtrueOptBool命中第一组有效凭据后是否立即停止继承自基类verbositytrueOptBool是否逐条打印认证尝试过程继承自基类各参数的类型校验逻辑可在 option.py 中确认OptIP设置时校验值必须为空、合法 IPv4 或 IPv6否则抛出OptionValidationErrorOptPort强制转为整数并限定0 value 65535OptWordlist这是字典攻击模块最核心的参数类型。它重写了__get__若值以file://开头则读取对应文件、逐行 strip 后返回列表否则按逗号切分返回列表。__set__时若指定file://路径还会校验文件是否存在OptBool仅接受字符串true/false。值得强调的是与通用基类的默认值不同Netcore 模块把threads收敛为1、把defaults收敛为admin:admin,guest:guest这两组最常见的组合——这是厂商模块对该品牌常见出厂口令的定制化体现。自定义凭据字典defaults参数支持两种赋值方式rsf (Netcore Router Default Telnet Creds) set defaults admin:admin,root:root,user:user # 或使用文件每行一组 user:pass rsf (Netcore Router Default Telnet Creds) set defaults file:///path/to/creds.txt当采用file://方式时文件中的每一行都会被 strip 后作为一个User:Pass组合参与尝试。RouterSploit 仓库内置了包含653 行常见设备默认凭据的通用词表 defaults.txt如1111:1111、1234:1234、Administrator:admin、各厂商 Alphanetworks 系列组合等你可以在交互终端用show wordlists查看仓库内置词表及其file://引用路径见 interpreter.py 中_show_wordlists实现。底层执行流程从 run 到结果输出虽然 Netcore 模块源码只有 22 行但它通过类继承复用了通用 Telnet 默认凭据模块的完整攻击逻辑。整体调用链如下run() → attack() → check() → target_function() × N线程 → 结果表格各环节在 telnet_default.py 中的实现要点run()重置self.credentials列表后调用attack()attack()被multi装饰先执行check()预检——调用telnet_create()建立连接并执行test_connect()若目标不暴露 Telnet 服务则直接返回。随后用LockedIterator(self.defaults)包装凭据迭代器内部持有一个threading.Lock保证多线程安全地逐个取凭据见 exploit.py并调用run_threads()启动self.threads个线程执行target_functiontarget_function()循环从迭代器取出username:password按第一个冒号split(:, 1)切分创建 Telnet 客户端调用login(username, password, retries3)。认证成功时若stop_on_successTrue则通过running.clear()通知其余线程停止并把(target, port, target_protocol, username, password)追加进credentials所有线程结束后若credentials非空则print_success(Credentials found!)并以表格打印否则输出Credentials not found。multi装饰器exploit.py还支持批量目标当target以file://开头时它会逐行读取目标文件按ip:port格式解析出每个目标并依次执行一次attack()实现单次命令批量扫描多个 Netcore 设备。Telnet 认证判定原理模块的认证判定发生在 Telnet 客户端层 telnet_client.py 的login()方法中其流程为建立 Telnet 连接超时TELNET_TIMEOUT 30.0秒expect([bLogin: , blogin: , bUsername: , busername: ], 5)等待登录提示并发送用户名UTF-8 编码 \r\nexpect([bPassword: , bpassword: ], 5)等待密码提示并发送密码最后expect([bIncorrect, bincorrect], 5)检查响应中是否出现认证失败关键字判定规则若未匹配到Incorrect索引i -1且响应中包含 shell 提示符#、$、中的任意一个或响应长度超过 500 字节用于兼容 MikroTik 等大横幅设备则判定认证成功并打印Telnet Authentication Successful否则判定失败并打印Telnet Authentication Failed。这一点也解释了官方场景示例中失败/成功消息的来源——它们由 telnet_client.py 的print_success/print_error输出并由模块的verbosity参数控制是否显示。自动化与测试验证该模块同时提供了自动化接口与回归测试check_default()被mute装饰器exploit.py包裹将攻击过程中的 stdout 输出重定向到虚拟文件对象静默执行完整字典攻击并返回命中的凭据列表未命中返回None。该接口可供其他模块或扫描器如 autopwn.py以编程方式复用无需解析终端输出单元测试test_telnet_default_creds.py 验证了模块的默认参数值target 、port 23、threads 1、defaults [admin:admin, guest:guest]、stop_on_success is True、verbosity is True并在测试 Telnet 服务器上断言check()返回 True、check_default()返回非空结果、run()正常执行完毕对应的通用基类测试见 test_telnet_default.py。安全使用提示本模块本质上是默认口令合规性检测工具它只尝试设备厂商出厂预设的弱口令组合不涉及任何漏洞利用。建议仅在获得授权的渗透测试、内部安全审计或资产盘点场景中使用用于发现仍在使用admin:admin、guest:guest等出厂凭据的 Netcore 设备并及时整改。Telnet 本身以明文传输凭据若目标设备支持更推荐配合同族的 ssh_default_creds.py默认端口 22进行安全通信条件下的凭据检测。赞分享网络安全嵌入式【免费下载链接】routersploitExploitation Framework for Embedded Devices项目地址https://gitcode.com/gh_mirrors/ro/routersploit点击查看免费下载相关推荐RouterSploit PFSense 路由器默认 Telnet 凭据检测模块实战指南telnet_default_credsRouterSploit PFSense 路由器默认 Telnet 凭据检测模块实战指南telnet_default_creds 本指南以 RouterSp网络安全嵌入式Routersploit 实战使用 telnet_default_creds 模块对 Juniper 路由器执行 Telnet 默认凭据字典攻击Routersploit 实战使用 telnet_default_creds 模块对 Juniper 路由器执行 Telnet 默认凭据字典攻击 导读 本指南网络安全嵌入式routersploit Netgear 路由器 Telnet 默认凭据字典攻击模块实战指南telnet_default_credsroutersploit Netgear 路由器 Telnet 默认凭据字典攻击模块实战指南telnet_default_creds 本指南围绕 route网络安全嵌入式创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

3秒看懂过去现在未来:一文搞懂市政公用工程证书状态管理

3秒看懂过去现在未来:一文搞懂市政公用工程证书状态管理

3秒看懂过去现在未来:一文搞懂市政公用工程证书状态管理 别划走,我知道你正对着那堆PDF和网页头大。官方文档长得像天书,翻半天找不到重点,特别是想搞懂“过去、现在、未来”这三种状态在系统里到底咋流转的。…

2026/9/23 6:26:07 阅读更多 →
2026宁波宠物绝育医院选择指南:从五个专业维度建立判断标准

2026宁波宠物绝育医院选择指南:从五个专业维度建立判断标准

绝育是宠物饲养中最常见的外科手术之一,却也是最容易被"轻描淡写"的一项。很多宠主在选择医院时,第一反应是"离家近"和"价格低",却忽略了一个事实:绝育虽然常规,但每一例手术背后都存在…

2026/9/23 6:25:06 阅读更多 →
光伏发电工程师培训机构推荐:从报名学习到考试拿证,报考全攻略

光伏发电工程师培训机构推荐:从报名学习到考试拿证,报考全攻略

光伏产业正经历高速发展,从电站设计、建设到并网发电,光伏发电工程师是产业链上的核心技术人才。光伏发电工程师是做什么的?和运维工程师有什么区别?怎么考证?本文给你一份完整的光伏发电工程师报考全攻略。 一、光伏发…

2026/9/23 6:25:06 阅读更多 →

最新新闻

STM32开源项目三件套:代码、原理图、仿真全解析

STM32开源项目三件套:代码、原理图、仿真全解析

1. 一个STM32开源项目该有的样子搞STM32开发的人多少都有过这种经历:从GitHub或者各种论坛上扒下来一个项目,压缩包解压一看,代码是有了,但原理图是截图,仿真文件压根没有,README就写了一行“基于STM32的XX…

2026/9/23 7:05:43 阅读更多 →
Electron+Python开发晨间效率工具实战

Electron+Python开发晨间效率工具实战

1. 项目背景与核心需求每天早上开机后的前30分钟,往往是工作效率最低的时段。大多数人会陷入"开机发呆"的状态:机械地打开邮箱、社交软件、新闻网站,然后漫无目的地浏览,等到真正开始工作时,宝贵的晨间精力已…

2026/9/23 7:05:40 阅读更多 →
AI Agent框架高级应用与性能优化实战

AI Agent框架高级应用与性能优化实战

1. 项目概述在AI技术快速发展的今天,Agent框架已经成为构建智能系统的核心工具。作为"AI Agent开发教程"系列的第九篇,本文将深入探讨Agent框架的高级应用场景和实战技巧。不同于上篇的基础概念介绍,这次我们将聚焦于那些真正能让你…

2026/9/23 7:05:39 阅读更多 →
Java+SpringBoot构建股票交易教学系统实战

Java+SpringBoot构建股票交易教学系统实战

1. 项目概述这个股票交易教学系统是一个面向金融投资初学者的实战型培训平台。作为一名在金融科技领域摸爬滚打多年的开发者,我设计这套系统的初衷是为了解决传统股票教学"纸上谈兵"的痛点。系统采用JavaSpringBootSSM的主流技术栈,实现了从行…

2026/9/23 7:05:38 阅读更多 →
打造安全审计 Skill:让 AI 编程助手自动拦截代码漏洞

打造安全审计 Skill:让 AI 编程助手自动拦截代码漏洞

1. 为什么要把安全审计做成一个 Skill如果你最近在折腾 Codex、Claude Code 或者 OpenCode 这类 AI 编程助手,估计对 Skill 这个词已经不陌生了。我这次想分享的是我自己正在维护的一个项目:security-audit-skill,简单说就是把安全审计这件事…

2026/9/23 7:05:36 阅读更多 →
安全平台登录参数逆向分析与防护机制破解

安全平台登录参数逆向分析与防护机制破解

1. 项目背景与目标解析最近在分析某安全平台的登录流程时,发现其核心防护机制集中在参数"d"的生成逻辑上。这个看似简单的字母背后,实际上包含了时间戳、设备指纹、行为特征等多重校验要素。作为安全工程师,我们需要完整还原这套防…

2026/9/23 7:04:35 阅读更多 →

日新闻

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A…

2026/9/23 0:00:23 阅读更多 →
2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我 刚把开发环境的显示器从1080P换到2K,跑老项目直接报错,版本升级后 API…

2026/9/23 0:01:25 阅读更多 →
3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点 官方文档翻了三遍还是云里雾里?别急,美眉图在实战项目中常被用来做数据可视化,但它的原理比你想的简单。今天咱们直接上手,用一个完整的小项目把美眉图跑通,不再死磕那些冗长的理论说明。…

2026/9/23 0:01:25 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/22 8:51:04 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/21 15:36:51 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/21 15:36:51 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/22 2:43:42 阅读更多 →