Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156 — تحليل SOC من المستوى الأول: اكتشاف OSINT والتحقق من المخاطر لأنظمة MikroTik RouterOS المكشوفة للإنترنت والقابلة لثغرات RCE | الأدوات: Shodan, NIST NVD | Kitploit
أدوات/GitHubGitHub/jonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubjonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156

SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156

تحليل SOC من المستوى الأول: اكتشاف OSINT والتحقق من المخاطر لأنظمة MikroTik RouterOS المكشوفة للإنترنت والقابلة لثغرات RCE | الأدوات: Shodan, NIST NVD

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

تحقيق SOC L1 للتهديدات: خدمات متعددة مكشوفة على MikroTik RouterOS

المحلل: Jonatan Alexander Guerrero Gomez | الدور المستهدف: محلل SOC L1 / محلل أمن سيبراني مبتدئ الحالة: التحقيق مغلق | الخطورة: عالية

الملخص التنفيذي

تمرين استباقي لاصطياد التهديدات لتحديد جهاز MikroTik RouterOS مواجه للعموم مع خدمات متعددة مكشوفة. ربط التحقيق خدمة Bandwidth-Test المكشوفة على المنفذ 2000/TCP بثغرة CVE-2018-1156، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) عالية الخطورة. كما أن التعرض الإضافي لخدمة L2TP VPN على المنفذ 1701/UDP يزيد من سطح الهجوم. توضح هذه الحالة كفاءات مستوى L1: اكتشاف الأصول، تعداد الخدمات، ربط CVEs، والفرز القائم على المخاطر.

1. الاكتشاف والاكتشاف الأولي

باستخدام Shodan، تم تحديد جهاز MikroTik مكشوف على الإنترنت مع خدمتين يمكن الوصول إليهما من الإنترنت العام. من المعروف أن خادم Bandwidth-Test يُستهدف، ويمكن استغلال خدمة L2TP في هجمات القوة الغاشمة أو الأنفاق إذا لم يتم تكوينها بشكل آمن.

الدليل - Shodan اكتشاف Shodan

مؤشرات الاختراق (IOCs)

المؤشرالقيمةالسياق
عنوان IP190.99.193.178عنوان IP عام
المنافذ/البروتوكولات2000/TCP, 1701/UDPBandwidth-Test, L2TP VPN
الجهازMikroTik RouterOSالبنية التحتية للشبكة
الموقع الجغرافيCali, Colombiaمنطقة أمريكا اللاتينية
مزود الخدمة/المؤسسةEMPRESAS MUNICIPALES DE CALI E.I.C.E E.S.P.AS10299

2. ربط الثغرات وتقييم المخاطر

تم ربط خدمة Bandwidth-Test المكشوفة على المنفذ 2000/TCP بثغرة CVE-2018-1156، وهي ثغرة تجاوز سعة المخزن المؤقت (stack buffer overflow) في إصدارات MikroTik RouterOS الأقدم من 6.42.7. وبينما لا ترتبط خدمة L2TP على المنفذ 1701/UDP مباشرةً بهذه الثغرة، فإن تعرضها للعموم يوسع سطح الهجوم، وغالبًا ما يُساء استخدامها في هجمات حجب الخدمة (DoS) أو هجمات سرقة بيانات الاعتماد.

الدليل - NIST NVD التحقق من CVE عبر NIST

التفاصيل الفنية الأساسية للثغرة (CVE)

3. حكم المحلل وخطة المعالجة

الحكم: تأكيد وجود خطر عالي الخطورة بسبب CVE-2018-1156 على خدمة Bandwidth-Test المكشوفة. يمكن لمهاجم مُصادَق تحقيق تنفيذ برمجيات عن بُعد. كما أن التعرض الإضافي لخدمة L2TP على المنفذ 1701/UDP يمثل سطح هجوم غير ضروري وينبغي مراجعته لتعزيز الحماية.

الإجراءات الفورية الموصى بها:

  1. التحديث: ترقية RouterOS إلى الإصدار 6.42.7 أو أحدث لمعالجة CVE-2018-1156.
  2. تعزيز الحماية: تعطيل خادم Bandwidth-Test إذا لم يكن مطلوبًا: /tool bandwidth-server set enabled=no
  3. التقييد: قصر الوصول إلى L2TP على المنفذ 1701/UDP بقواعد جدار الحماية على أقران VPN معروفين فقط. وتعطيله إذا لم يكن مستخدمًا.
  4. التدقيق: مراجعة جميع الخدمات المكشوفة وإغلاق المنافذ غير الضرورية عند الحدود الخارجية للشبكة.

4. المهارات والمنهجيات المُستعرضة

OSINT & Threat Hunting Shodan Querying Service Enumeration CVE & CVSS Analysis NIST NVD Research Attack Surface Analysis Risk-Based Triage Technical Writing Remediation Planning

الأدوات المستخدمة

  • Shodan.io: اكتشاف سطح الهجوم وتعداد الخدمات
  • NIST NVD: بيانات موثوقة لتقييم الثغرات وتسجيل المخاطر

هذا المستودع جزء من ملف أعمال في الأمن السيبراني يُظهر مهارات عملية على مستوى L1 في SOC.

تنزيل الأداة
السمةالقيمة
معرف CVECVE-2018-1156
درجة CVSS v3.08.8 عالية
سلسلة المتجهAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
تعقيد الهجوممنخفض - لا يتطلب أي تفاعل من المستخدم
الأثرالسرية والنزاهة والتوفر: عالية
نوع الثغرةتجاوز سعة المخزن المؤقت على المكدس -> تنفيذ برمجيات عن بُعد (RCE)
الخدمة المتأثرةخادم Bandwidth-Test على المنفذ 2000/TCP