Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-54772 — استغلال مبني على بايثون لـ CVE-2024-54772 يتيح تعداد أسماء المستخدمين على MikroTik RouterOS الإصدارات v6.43 حتى v7.17.2 باستخدام أوضاع قائمة الكلمات أو الهدف الفردي. | Kitploit
أدوات/GitHubGitHub/deauther890/cve-2024-54772
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubdeauther890/cve-2024-54772

CVE-2024-54772

استغلال مبني على بايثون لـ CVE-2024-54772 يتيح تعداد أسماء المستخدمين على MikroTik RouterOS الإصدارات v6.43 حتى v7.17.2 باستخدام أوضاع قائمة الكلمات أو الهدف الفردي.

عرض المستودع
3383منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-54772 (تعداد أسماء مستخدمي MikroTik-RouterOS)

يحتوي هذا المستودع على استغلال لـ CVE-2024-54772 والذي يمكنه تعداد أسماء المستخدمين الصالحة (باستخدام قائمة كلمات) في أجهزة توجيه Mikrotik التي تعمل بإصدارات المستقرة من RouterOS من v6.43 إلى v7.17.2. التصحيح متاح في v6.49.18 و v7.18. بالنسبة للإصدار طويل الأمد، الإصدارات المتأثرة هي v6.43.13 إلى v6.49.13. يرجى مراجعة الرابط التالي لـسجل تغييرات RouterOS

"mikrotik_routeros_username_enum.py" الاستخدام: python3 mikrotik_routeros_username_enum.py <username> <target>. سيكون الناتج إما اسم مستخدم صالح أو غير صالح.

"mikrotik_routeros_username_enum_wordlist.py" الاستخدام: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. سيكون الناتج جميع أسماء المستخدمين الصالحة لكل عنوان IP موجه تم إدخاله.

يرجى ملاحظة أن كل اسم مستخدم يتم إرساله في جلسة TCP منفصلة لأن RouterOS لا يستجيب للطلبات المرسلة بعد 3 محاولات في نفس جلسة TCP.

لقد قمت بإنشاء 3 وحدات Nmap تتعلق بـ MikroTik-RouterOS. يرجى مراجعتها هنا(https://github.com/nmap/nmap/pull/2973)

يرجى قراءة التقرير التالي: vulnerability_poc.pdf

المرجع: https://www.cve.org/CVERecord?id=CVE-2024-54772

تنزيل الأداة