首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

在Ruby中通过UPnP打开路由器端口

在Ruby中通过UPnP打开路由器端口,可以使用一些第三方库来实现。其中一个常用的库是upnp。首先,你需要安装upnp库:

代码语言:bash
复制
gem install upnp

然后,你可以使用以下代码来通过UPnP打开路由器端口:

代码语言:ruby
复制
require 'upnp'

upnp = UPnP::SSDP.new
upnp.discover

upnp.each_device do |device|
  if device.friendly_name =~ /InternetGatewayDevice/
    device.services.each do |service|
      if service.service_type =~ /WANIPConnection/
        service.actions.each do |action|
          if action.name == 'AddPortMapping'
            action.arguments.each do |argument|
              if argument.name == 'NewLeaseDuration'
                argument.value = 0
              end
            end
            action.invoke(
              'NewRemoteHost' => '',
              'NewExternalPort' => 8080,
              'NewProtocol' => 'TCP',
              'NewInternalClient' => '192.168.1.2',
              'NewInternalPort' => 8080,
              'NewEnabled' => 1,
              'NewPortMappingDescription' => 'Ruby UPnP Example',
              'NewLeaseDuration' => 0
            )
          end
        end
      end
    end
  end
end

这段代码会搜索路由器上的UPnP服务,并通过AddPortMapping方法将端口映射到内部IP地址。在这个例子中,我们将外部端口8080映射到内部IP地址192.168.1.2的端口8080。

需要注意的是,UPnP服务可能会受到路由器设置的限制,例如需要手动启用或者需要在应用程序中请求用户授权。因此,在实际使用中,你可能需要根据路由器的具体设置进行调整。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

UPnP曝Filet-O-Firewall漏洞,数百万家庭路由器处于攻击风险之中

这份报告陈述道: 实现UPnP协议的家庭路由器没有对UPnP控制URL的UUID进行足够的随机化处理,或者未实现其他UPnP安全措施。...如果攻击者猜出了该URL,那么他们将能够利用UPnP修改家庭路由器的配置,例如开放端口,开启允许攻击者进一步访问网络的服务。考虑到很多制造商采用的标准UPnP控制URL名字,那么猜中它是有可能的。...影响范围 如果成功利用了Filet-o-Firewall漏洞,那么攻击者将能够打开防火墙端口,并向家用路由器发送管理命令。...研究员Grant Harrelson解释说,不到20秒内就能发起这种攻击,并且任何运行了UPnP服务的家庭路由器都处于这种攻击风险之中。...Harrelson一篇博文中陈述道: 通过利用Filet-O-Firewall漏洞,攻击者能够将防火墙内的任何设备直接暴露在互联网上。

1.2K100

网络知识:路由器不关闭这个功能,视频越刷越卡!

大家是否发现,长时间刷视频,网速好似会越来越慢呢?经常需要加载一下才能正常播放。或许我们知道这可能是路由器发热,才出现了小问题,当然这可能是一部分因素,但其他影响因素你知道吗?...不知道大家是否知道,当你视频平台刷视频的时候,它会偷偷地开启大量的UPnP端口,主要是缓存你已经看过的视频。这时,或许你会问,它这样做的目的是什么呢?...小编不得不提醒一句:千万别以为人人都会为你好~ 视频平台这样的做法,其实就是把你的路由器当成了它的临时服务器。当后面有人刷到你看过的视频,直接就从你这分发出去了。那么你有什么损伤了呢?...那么今天小编就跟大家分享一个方法:如何在手机上关闭这个端口,不再成为临时服务器~ 第一步:用手机连接自家的WIFI; 第二步:打开手机设置,找到无线网WLAN点击进入; 第三步:此时你会看到【IP设置...】,点击将其修改为【静态】,接着你会看到路由器选项后的数字,将其复制; 第四步:打开浏览器,地址栏粘贴刚复制的内容,进入路由器的管理后台; 第五步:管理后台中,点击【转发规则】-【UPnP设置】

1.1K00

Linux搭建甜糖星愿服务教程,挂机赚钱

服务的搭建步骤 操作步骤就四步: 1、手机端下载甜糖APP 2、安装Docker 3、Docker里下载ttnode镜像,并创建容器; 4、开启路由器UPNP服务和设置端口映射;(使用云服务器搭建的可以忽略这一步...我们根据给出的访问地址( http://你的Linux服务器IP:1043 ),打开甜糖运行的详情页,所有的信息一目了然,二维码、端口号,甚至防火墙规则都写好了。真是太贴心了,给作者一个大写的赞。...4.开启路由器UPNP服务或设置端口映射。 下面的图片是openwrt的设置方式。 开通UPNP服务,让路由器自动实现docker与互联网的访问。...但有时即使开通了该服务,也会出现网络无效的情况,所以就需要做下面的端口转发。 ? 根据之前日志得到的端口号,防火墙设置好端口转发,这种是最保险的方式。 ?...如果你对网络知识有了解,可以采用更简单的第3种方式,那就是把详情的防火墙规则,直接复制到防火墙的规则后面,保存即可。 5.手机端打开甜糖APP,点右上角的+号,扫描详情页的二维码绑定。

14.2K30

【报告系列解读四】绿盟科技发现两类恶意端口映射家族

因此,很多路由器都开放了UPnP服务。...UPnP问题严峻,需要多方参与才能改善现有的安全环境。 作为安全厂商: 可以扫描类产品中加入UPnP扫描能力,及时发现客户网络存在的安全隐患。...可以防护类产品中加入对于SSDP和SOAP的流量检测能力,及时发现客户网络存在的安全威胁。...作为设备开发商: 遵循OCF 的建议,产品实现的时候加入对各类操作权限进行限制、对端口转发租用时间进行限制等安全机制。 在产品采用较为安全的UPnP SDK。 提供设备的自动升级服务。...推动设备UPnP功能的安全评估,如设备不满足相关要求,禁止设备上市等。 作为用户: 如无需要,关闭路由器UPnP功能。 借助工具,自查端口映射表,发现异常条目,及时清除。

78320

一次对电视盒子的漏洞分析

扫描端口发现49152端口打开,详细扫描发现是Upnp服务 ? 突然想到了今年6月的UPnP协议漏洞CVE-2020-12695,UPnP 2020-04-17之前版本存在安全漏洞。...UPnP协议规范中有一个非常重要的功能模块,叫做事件(Eventing)。...UPnP服务进行的时间内,只要设备用于UPnP服务的变量值发生变化或者模式发生了改变,就会产生一个事件,随之向整个网络进行广播。...对当前网络进行扫描和测试:python3 CallStranger.py 找到了三个Upnp设备:华为路由器、客厅盒子、客厅极光TV ?...最新更新的UPnP协议规范,可以看出开发者限制了订阅事件的源IP和目标IP都必须在内网,这从一定程度上修复了该漏洞。

1.5K40

Huawei HG532 系列路由器远程命令执行漏洞分析

漏洞分析 根据 Check Point 的报告【1】,该远程命令执行漏洞的漏洞点位于 UPnP 服务UPnP 是由“通用即插即用论坛”(UPnP™ Forum)推广的一套网络协议。...该协议的目标是使家庭网络(数据共享、通信和娱乐)和公司网络的各种设备能够相互无缝连接,并简化相关网络的实现。 直接将固件负责 UPnP 服务的 upnp 程序扔到 IDA。...requests.post('http://192.168.1.1:37215/ctrlt/DeviceUpgrade_1',headers=headers,data=data) 可以看到,我们成功监听的端口上收到了请求...[8396e60c-eea7-48c1-b709-979482806fc9.png-w331s] 默认设置下,从 WAN 口访问 37215 端口会被防火墙拦截,漏洞无法被利用。...公告中提到了以下漏洞缓解措施 配置路由器内置的防火墙 更改路由器默认密码 路由器外部署防火墙 是的,没找到固件升级包,所以,没有补丁分析...

1.3K150

Huawei HG532 系列路由器远程命令执行漏洞分析

UPnP 是由“通用即插即用论坛”(UPnP™ Forum)推广的一套网络协议。该协议的目标是使家庭网络(数据共享、通信和娱乐)和公司网络的各种设备能够相互无缝连接,并简化相关网络的实现。...直接将固件负责 UPnP 服务的 upnp 程序扔到 IDA。 通过字符串 NewStatusURL 对漏洞点进行定位。 ? 跟踪数据交叉引用 ? 漏洞点如下 ?...requests.post('http://192.168.1.1:37215/ctrlt/DeviceUpgrade_1',headers=headers,data=data) 可以看到,我们成功监听的端口上收到了请求...值得一提的是,HG532e 路由器uPnP 服务和防火墙都是默认开启的,防火墙默认等级为低级。 ? 默认设置下,从 WAN 口访问 37215 端口会被防火墙拦截,漏洞无法被利用。...公告中提到了以下漏洞缓解措施 配置路由器内置的防火墙 更改路由器默认密码 路由器外部署防火墙 是的,没找到固件升级包,所以,没有补丁分析...

807100

新型技术利用 UPnP 协议避免 DDoS 缓解方案

据外媒 15 日报道,美国知名网络安全公司 Imperva 于本周一发布报告称攻击者正在尝试使用 UPnP协议来屏蔽 DDoS 泛洪期间发送的网络数据包源端口,从而避免一些 DDoS 缓解方案。...根据 Imperva 的说法,他们已在野外发现了至少两起采用该技术的 DDoS 攻击,并且也通过其内部 POC 成功测试了其中之一。...该 PoC 代码通过搜索暴露其 rootDesc.xml 文件的路由器(其中包含端口映射配置),添加了隐藏源端口的自定义端口映射规则,随后发起了 DDoS 放大攻击。 ? ?...Imperva 认为,使用 UPnP 隐藏源端口和在 DDoS 泛洪期间利用 DNS 和 NTP 协议,将会意味着该种新技术攻击者选择使用的 DDoS 放大技术的类型方面是不可知的,并且很有可能随着时间的推移...因此出于安全考虑,Imperva 建议路由器用户非必需要情况下禁用 UPnP 支持。

55020

UPnP端口映射实现过程(一)

第一步是发现 控制点再往上搜索感兴趣的设备,而设备向网络宣告其服务。对于自动端口映射来说就是发现带UPnP功能的路由器。这一过程主要分两步。...:rootdevice (搜索目标) 第二步,网络存在UPnP设备的话,为了被找到,设备必须向发送查找的多播通道的源IP和端口发送响应消息,所以你可以从239.255.255.250.../1.0 ST: upnp:rootdevice USN:uuid:upnp-InternetGatewayDevice-192168141678900001::upnp:rootdevice 第二步是描述...通过URL,下载XML文件,并从中找到有关设备的类型,服务类型,控制URL,时间触发URL等。同样分两步,首先下载描述文件。第二步解析该XML文件 第三步是控制。...通过第二步获得的控制URL,通过向其中发送控制消息来实现某些功能,对于自动端口映射来说是查看,增加,删除等 · 增加端口映射。"

2.3K20

复现|路由器命令执行

/squashfs-root/ sh 通过ssh连接qemu,并启动路由器「此处需要再次执行chroot」 启动路由器 通过之前的qemu终端我们可以查看到ip地址已经发生变化,因此sh登陆的链接已经被断开...4 漏洞分析 首先需要分析出这37215端口的应用程序「此处对应的程序为upnp|怎么查找端口对应的程序可以参照我们之前的一篇文章」,然后对该程序进行逆向。...从POC可以分析,注入点是通过Ghidra搜索该字符串,并查找交叉引用,找到目标函数「IDA不大行,没法F5,我也不知道为啥,求知道的师傅讲解」: 我们可以看到这sprinf...,qemu仿真机建立的文件如下 5 漏洞扩展 值得一提的是,该路由器upnp只能从内网端口访问,默认无法从外网端口访问,那我们有什么办法扩大该漏洞影响呢?...bash脚本并以root的身份执行 能够将仅能在内网触发的漏洞扩大到远程攻击的想法,值得我们每次漏洞挖掘中去思考 5 漏洞影响 Satori僵尸网络事件,攻击者使用的0day漏洞为华为家用路由器

1.5K10

三年前的libupnp库漏洞,腾讯QQ音乐终于修复了

由于3年前的一个漏洞,今天仍然有610万台设备可被远程代码执行,包括智能手机、路由器、智能电视等,而且这个漏洞早在3年前就已经修复。...该漏洞存在于UPnP™设备的便携式SDK,也叫做 libupnp。这个库是用来实现媒体播放(DLAN)或者NAT地址转换(UPnP IGD)。...另外,除了移动设备,路由器和智能电视也之列。 漏洞利用 该漏洞存在于 libupnp库处理简单服务发现协议(SSDP)包过程。...该协议是 Universal Plug N’ Play (UPnP)标准的部分。处理进程中会出现堆栈溢出,并且需要UDP1900端口打开。...一个是QQ音乐,中国有1亿用户,仅在谷歌商店中就下载超过100-500万次。打开它时,会自动激活linupnp用于DLNA播放。然而它使用的SDK是1.6.17版本,是2012年4月份更新的。

1.6K70

看看路由器设置对不对

用浏览器打开以上 IP 地址(本例为 http://192.168.199.1/ ),弹出的登录窗口中,输入用户名和密码。...注意:路由器后台密码和 Wi-Fi 密码是两个概念,当然你也可以把两个密码设置成一样的。 无线 Wi-Fi 密码设置界面,通常有个选项是选择加密算法,记住一定不要选择 WEP 加密。...这时,我们可以尝试开启路由器UPnP 功能,它能够让上网设备直接通过端口映射的方式连接外网,减少局域网环节的性能损耗,从而提升下载速度。...登录路由器管理后台,转发规则、端口映射或高级设置菜单中找到一个「UPnP 设置 」的选项,将其设置为「开启」状态,再试试下载速度是否有所提升。...大部分的路由器都具有无线中继功能,配置方式也比较简单。路由器管理后台的无线网络设置,开启「无线中继」模式,扫描需要被中继的 Wi-Fi 信号,勾选之后输入 Wi-Fi 密码即可扩展成功。

4.4K161

不懂就问,怎么才能让家里的网速变得更快?

这时,我们可以尝试开启路由器UPnP 功能,它能够让上网设备直接通过端口映射的方式连接外网,减少局域网环节的性能损耗,从而提升下载速度。...登录路由器管理后台,转发规则、端口映射或高级设置菜单中找到一个「UPnP 设置 」的选项,将其设置为「开启」状态,再试试下载速度是否有所提升。...02 QoS 与网络限速 如果局域网内的某些设备经常挂迅雷下载,就会影响其他设备的上网和游戏体验,通过 QoS 和网络限速可以解决这一问题。 路由器的管理后台中,找到并开启 QoS 设置。...大部分的路由器都具有无线中继功能,配置方式也比较简单。 路由器管理后台的无线网络设置,开启「无线中继」模式,扫描需要被中继的 Wi-Fi 信号,勾选之后输入 Wi-Fi 密码即可扩展成功。...现实应用,对讲机和电话就是半双工和全双工的实例。 03 合理设置下载软件的模式 现在下载软件都可以设置下载优化或者网页优先,可以根据自己的需要进行设置。

1.1K40

NAT 穿透是如何工作的:技术原理及企业级实践

上一节的基本前提是:hard side 只打开一个端口,然后 easy side 暴力扫描 65535 个端口来寻找这个端口; 这里的改进是: hard size 开多个端口,例如 256 个(即同时打开...但以前很多路由器都内置了 UPnP 协议, 现在仍然很多。...但与 UPnP 不同,这个协议只做端口转发,不管是客户端还是服务端,实现起来都非常简单。...新挑战:同一 CGNAT 侧直连,STUN 不可用 但我们确实遇到了一个新挑战:如何直连两个同一 CGNAT 但不同家用路由器的对端呢?...列表地址没有优先级,也就是说,如果对方给的了 15 个地址,那我们应该把这 15 个地址都探测一遍。 这些探测包有两个目的: 打开防火墙,穿透 NAT,也就是本文一直介绍的内容; 健康检测。

2K22

2018年上半年物联网恶意活动&僵尸网络数据摘要

前言 F5实验室最新发布的物联网安全报告,分析了2018年1月至6月期间全球物联网(IoT)设备受攻击的数据,涵盖物联网设备使用的主流服务和20个端口的分析数据。...2、远程登陆攻击占比下降,原因在于通过23端口监听的物联网设备已被Thingbot僵尸网络移除。 3、今年3月,针对每个受监听端口的攻击流量剧增。...图2:在过去10年,物联网僵尸网络发起的恶意活动类型分布 构建物联网僵尸网络的主流方法是互联网上对全球范围内的设备进行,查找开放的远程服务,比如说物联网领域专用的HNAP、UPnP、SOAP、CVE...智能电视和游戏机会定期启动网络服务器,使用UPnP管理自动打开SOHO路由器或防火墙的端口。Radiation、Reaper和Wicked均瞄准了HTTP协议的80、81和8080端口。...未来可以预见: 恶意挖矿软件物联网系统的传播途径更加多样化,如SOHO路由器、游戏机等。 勒索软件向要害设施和机构进发,尤其是工业控制系统、机场、医院、ATM等。

1.7K40

隐私安全:P2P直连访问---家用摄像头安全使用指南

,部分摄像头会开启路由器upnp功能,加大暴力破解风险 有一定能力用户,为图便利,路由器上做些端口映射或直接映射公网,摄像头基本裸奔在外网 二、解决思路 1、隐私数据自己掌握 不用官方提供的云监控、云存储...如果通过注册用户进行设备绑定的,完成上两步后可解绑摄像头,退出app登录 2、让摄像头彻底变成内网摄像头(可选) 路由器配置摄像头上网时间,这里让它每天只能联网1分钟(家中使用华为路由器,貌似允许上网时间段不能为...(TP-LINK摄像头HTTP默认80端口,视频端口为8800,192.168开头的IP为摄像头内网IP)如图 [image.png] 这样SG的配置就完成了,通过SG工具已将内网摄像头的80端口映射到手机...8000端口,内网摄像头8800视频端口映射到手机8800端口 4、 配置"TP-LINK物联" app(重要) 打开"TP-LINK物联" app,不用登录。...如图 [image.png] [image.png] “手动添加”页面输入咱们刚才映射到手机上的HTTP端口(8000),为了让手机切换网络时不用改这里的配置,我们将IP配置成127.0.0.1 ,另外视频端口没有配置的地方

7.2K41

保护您的IoT设备安全的5种方法

这是保护IoT设备安全的五种方法: 1)更改路由器的默认设置 2)使用强密码 3)定期更新设备 4)启用双重身份验证 5)禁用UPnP功能 1.更改路由器的默认设置 首先,请更改路由器的出厂默认名称和密码...出厂时的名称可能会泄露路由器的厂商和型号,从而使黑客更易于访问。 设置路由器的新名称和密码时,请避免使用任何可能泄露个人信息的单词、词组或数字。...它们还有助于清除旧版本设备的漏洞。 黑客们不断改进他们的游戏,所以你越经常更新你的设备,你就会得到更好的保护。 4.启用双重身份验证 日常生活,我们使用双重身份验证。...5.禁用UPnP功能 大多数物联网设备具有UPnP或通用即插即用功能,该功能允许多个设备连接。例如,您的Alexa可以与智能灯配对以通过语音命令打开和关闭。尽管这样方便,但也带来了一些安全风险。...幸运的是,大多数设备都允许您通过访问其设置来禁用UPnP。 保护您的设备并防止网络犯罪 如果您不在设备上使用语音命令功能,请禁用它。我们还建议在任何语音自动物联网设备不使用时将其设置为静音。

69420

绿盟 2019物联网安全年报

年新出现的一种 DDoS 反射攻击类型, 4.3 节我们对其进行了介绍;去年的物联 网安全年报我们已经对 UPnP 进行了分析,今年我们对其数据进行了更新,并加入了一些新的发现。...已知的资产情报数据,这些肉鸡有 12% 为物联网 设备,主要设备类型是路由器和摄像头。另外,该挖矿僵尸网络最常用的爆破弱口令是 nproc-nproc。...我们的验证数据,约有 24% 的设备对于 3702 端口之外的其它端口(有一定随 48 提到,有约 46% 的设备会采用随机端 WS-Discovery 的回复报文的源端口并不是 3702 端口。...博客 49 ,我们还对攻击流量 的源端口的分布数量和受害者 IP 的网段分布进行了分析。...去年的物联网安全年报我们已经对 UPnP 协议进行了分析,今年我们对数据进行了更新,并加 入了一些新的发现,UPnP 相关基础知识可参见去年的物联网安全年报,本文不再赘述。

33960

DLink RCE漏洞CVE-2019-17621分析

Ubuntu打开浏览器,输入192.168.0.1即可访问仿真路由器: ?...2、远程调试 路由器固件已成功得以运行,接下来可以对目标程序进行调试,此时可借助物理机IDA进行远程调试(当然,IDA也可以安装在ubuntu)。...接着物理集中打开IDA调试器,进行如下操作: ? ? ? ? 最终可成功进行远程调试: ?...3、漏洞分析 路由器运行状态下,文件系统的/htdocs/cgibin的genacgi_main()函数UPnP请求处理过程,存在远程执行代码漏洞。...UPnP是专用网络设备之间的通信协议,实现了智能设备端到端网络连接结构。它也是一种架构TCP/IP和HTTP技术之上的,分布式、开放的网络结构,以使得联网的设备间传递控制和数据。

1.9K30
领券