
استغلال مبني على بايثون لـ CVE-2024-54772 يتيح تعداد أسماء المستخدمين على MikroTik RouterOS الإصدارات v6.43 حتى v7.17.2 باستخدام أوضاع قائمة الكلمات أو الهدف الفردي.
يحتوي هذا المستودع على استغلال لـ CVE-2024-54772 والذي يمكنه تعداد أسماء المستخدمين الصالحة (باستخدام قائمة كلمات) في أجهزة توجيه Mikrotik التي تعمل بإصدارات المستقرة من RouterOS من v6.43 إلى v7.17.2. التصحيح متاح في v6.49.18 و v7.18. بالنسبة للإصدار طويل الأمد، الإصدارات المتأثرة هي v6.43.13 إلى v6.49.13. يرجى مراجعة الرابط التالي لـسجل تغييرات RouterOS
"mikrotik_routeros_username_enum.py" الاستخدام: python3 mikrotik_routeros_username_enum.py <username> <target>. سيكون الناتج إما اسم مستخدم صالح أو غير صالح.
"mikrotik_routeros_username_enum_wordlist.py" الاستخدام: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. سيكون الناتج جميع أسماء المستخدمين الصالحة لكل عنوان IP موجه تم إدخاله.
يرجى ملاحظة أن كل اسم مستخدم يتم إرساله في جلسة TCP منفصلة لأن RouterOS لا يستجيب للطلبات المرسلة بعد 3 محاولات في نفس جلسة TCP.
لقد قمت بإنشاء 3 وحدات Nmap تتعلق بـ MikroTik-RouterOS. يرجى مراجعتها هنا(https://github.com/nmap/nmap/pull/2973)
يرجى قراءة التقرير التالي: vulnerability_poc.pdf