Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mikrotrick_POC — أداة اختبار لاستغلال Mikrotrick (CVE-2026-67276) | Kitploit
أدوات/GitHubGitHub/4rt-net/mikrotrick_poc
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقة
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

أداة اختبار لاستغلال Mikrotrick (CVE-2026-67276)

عرض المستودع
1منذ 12س 3دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق خلل الموديولوس في SSH الخاص بـ RouterOS (CVE-2026-67276)

أداة تحقق سلوكية آلية مصممة لاكتشاف ثغرة تجاوز مصادقة المفتاح العام SSH في MikroTik RouterOS (CVE-2026-67276).

يختبر السكربت ما إذا كان خلل التحقق غير المكتمل في خدمة SSH يسمح بالمصادقة من خلال إنشاء مصافحة باستخدام توقيع مزور يطابق فقط موديولوس المفتاح العام المستهدف.

نظرة عامة على الثغرة

تنبع CVE-2026-67276 من التحقق غير المكتمل من المفتاح العام RSA داخل معالج خدمة SSH في RouterOS. عند معالجة طلب مصادقة المفتاح العام من العميل، تطابق الإصدارات المتأثرة فقط نوع المفتاح وموديولوس RSA العام ($n$)، متجاهلة التحقق من الأس العام ($e$).

يمكن للمشغّل الذي يمتلك المفتاح العام المصرح به المُعدّ لحساب المستخدم المستهدف تزوير حمولة تسجيل دخول. من خلال إرسال كتلة مفتاح مؤقتة حيث يتم تعيين الأس إلى $1$ ($e=1$) إلى جانب الموديولوس المصرح به الصالح، يمكن تمرير توقيع قابل للتنبؤ رياضيًا يطابق البنية الدقيقة التي يتوقعها المدقق. يتجاوز هذا المصادقة تمامًا دون امتلاك أو الحاجة إلى المفتاح الخاص المقابل.

الإصدارات المتأثرة

  • يؤثر على إصدارات RouterOS المستقرة قبل 7.24.2
  • يؤثر على إصدارات RouterOS طويلة الأمد قبل 7.23.4

كيفية عمل المدقق

  1. استخراج الموديولوس: يستخرج السكربت الموديولوس ($n$) من نسخة محلية من ملف المفتاح العام OpenSSH الشرعي ssh-rsa.
  • مرحلة التحكم: يولّد موديولوس عشوائيًا تمامًا ويحاول تسلسل مصادقة باستخدام تقنية تزوير التوقيع بـ $e=1$. إذا نجح ذلك، تنبّه الأداة بأمان إلى أن المستخدم المستهدف غير محمي بشكل صحيح، مما يمنع النتائج الإيجابية الخاطئة.
  • المرحلة المزورة: تنفذ مصافحة SSH شرعية باستخدام الموديولوس المصرح به ($n$) وأس بقيمة $1$، مع التعديل التلقائي لأنواع التوقيع القياسية (ssh-rsa، rsa-sha2-256، أو rsa-sha2-512).
  • تقييم النتيجة: إذا فشلت محاولة التحكم بشكل صحيح ولكن تم قبول محاولة الموديولوس المزور، يتم وضع علامة على المثيل كـ VULNERABLE.
  • المتطلبات

    يتطلب المدقق Python 3 ومكتبة paramiko لبناء رسائل SSH مخصصة.

    root@kitploit:~
    pip install paramiko
    

    الاستخدام

    root@kitploit:~
    python3 ssh_modulus_forge_check.py -H <TARGET_IP> -u <USERNAME> -k <PATH_TO_AUTHORIZED_PUBLIC_KEY>
    

    الخيارات

    العلمالوصفالافتراضي
    -H, --hostعنوان IP أو اسم المضيف المستهدف.مطلوب
    -p, --portرقم منفذ SSH المستهدف.22
    -u, --userاسم المستخدم المستهدف للتحقق.مطلوب
    -k, --pubkeyالمسار إلى ملف .pub الشرعي المرتبط بالحساب المستهدف.مطلوب
    --sig-algفرض نوع التوقيع (ssh-rsa, rsa-sha2-256, rsa-sha2-512).auto
    --execأمر عن بُعد لتنفيذه كدليل على الوصول عند النجاح.None
    --timeoutمهلات اتصال الشبكة والمصادقة بالثواني.10

    مثال على تشغيل تشخيصي

    root@kitploit:~
    python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"
    

    المعالجة

    لحماية الأجهزة المعرضة للخطر، تأكد من تحديث تثبيتات RouterOS إلى الإصدارات المُصلحة فورًا. إذا تعذر جدولة التصحيح محليًا، قيّد وصول الإدارة إلى الخدمة من خلال فرض قواعد جدار حماية IP محلية (/ip firewall filter) أو باستخدام إدارة خدمات RouterOS (/ip service) لتقييد عناوين المصدر المسموح بها.

    إخلاء المسؤولية

    هذا التنفيذ مخصص حصريًا للتحقق الدفاعي من السلوك، وتدقيق بيانات الاعتماد، والتحقق من الامتثال للتصحيحات على الشبكات المصرح بها.

    تنزيل الأداة