
أداة اختبار لاستغلال Mikrotrick (CVE-2026-67276)
أداة تحقق سلوكية آلية مصممة لاكتشاف ثغرة تجاوز مصادقة المفتاح العام SSH في MikroTik RouterOS (CVE-2026-67276).
يختبر السكربت ما إذا كان خلل التحقق غير المكتمل في خدمة SSH يسمح بالمصادقة من خلال إنشاء مصافحة باستخدام توقيع مزور يطابق فقط موديولوس المفتاح العام المستهدف.
تنبع CVE-2026-67276 من التحقق غير المكتمل من المفتاح العام RSA داخل معالج خدمة SSH في RouterOS. عند معالجة طلب مصادقة المفتاح العام من العميل، تطابق الإصدارات المتأثرة فقط نوع المفتاح وموديولوس RSA العام ($n$)، متجاهلة التحقق من الأس العام ($e$).
يمكن للمشغّل الذي يمتلك المفتاح العام المصرح به المُعدّ لحساب المستخدم المستهدف تزوير حمولة تسجيل دخول. من خلال إرسال كتلة مفتاح مؤقتة حيث يتم تعيين الأس إلى $1$ ($e=1$) إلى جانب الموديولوس المصرح به الصالح، يمكن تمرير توقيع قابل للتنبؤ رياضيًا يطابق البنية الدقيقة التي يتوقعها المدقق. يتجاوز هذا المصادقة تمامًا دون امتلاك أو الحاجة إلى المفتاح الخاص المقابل.
ssh-rsa.ssh-rsa، rsa-sha2-256، أو rsa-sha2-512).يتطلب المدقق Python 3 ومكتبة paramiko لبناء رسائل SSH مخصصة.
pip install paramiko
python3 ssh_modulus_forge_check.py -H <TARGET_IP> -u <USERNAME> -k <PATH_TO_AUTHORIZED_PUBLIC_KEY>
| العلم | الوصف | الافتراضي |
|---|---|---|
-H, --host | عنوان IP أو اسم المضيف المستهدف. | مطلوب |
-p, --port | رقم منفذ SSH المستهدف. | 22 |
-u, --user | اسم المستخدم المستهدف للتحقق. | مطلوب |
-k, --pubkey | المسار إلى ملف .pub الشرعي المرتبط بالحساب المستهدف. | مطلوب |
--sig-alg | فرض نوع التوقيع (ssh-rsa, rsa-sha2-256, rsa-sha2-512). | auto |
--exec | أمر عن بُعد لتنفيذه كدليل على الوصول عند النجاح. | None |
--timeout | مهلات اتصال الشبكة والمصادقة بالثواني. | 10 |
python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"
لحماية الأجهزة المعرضة للخطر، تأكد من تحديث تثبيتات RouterOS إلى الإصدارات المُصلحة فورًا. إذا تعذر جدولة التصحيح محليًا، قيّد وصول الإدارة إلى الخدمة من خلال فرض قواعد جدار حماية IP محلية (/ip firewall filter) أو باستخدام إدارة خدمات RouterOS (/ip service) لتقييد عناوين المصدر المسموح بها.
هذا التنفيذ مخصص حصريًا للتحقق الدفاعي من السلوك، وتدقيق بيانات الاعتماد، والتحقق من الامتثال للتصحيحات على الشبكات المصرح بها.