
استغلال إثبات المفهوم لـ CVE-2018-14847 - قراءة ملف WinBox من MikroTik
يتأثر نظام MikroTik RouterOS حتى الإصدار 6.42 بثغرة اجتياز الدليل في واجهة WinBox، مما يسمح للمهاجمين عن بُعد غير المصادق عليهم بقراءة الملفات التعسفية وللمهاجمين عن بُعد المصادق عليهم بكتابة الملفات التعسفية. تشكل هذه الثغرة، المسجلة كـ CVE-2018-14847، خطرًا أمنيًا كبيرًا على الأنظمة المتأثرة. توجد الثغرة بسبب التحقق غير السليم من الإدخال في واجهة WinBox، مما يسمح للمهاجمين بالتنقل إلى أدلة خارج بيئة WinBox المحمية. باستغلال هذه الثغرة، يمكن للمهاجمين قراءة ملفات النظام الحساسة، مثل ملفات التهيئة وأسماء المستخدمين وكلمات المرور، بل وحتى كتابة ملفات تعسفية على النظام، مما قد يؤدي إلى اختراق أكبر.
يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة CVE-2018-14847، وهي ثغرة اجتياز الدليل في واجهة WinBox من MikroTik. على الرغم من أن هذا الإثبات مخصص للأغراض التعليمية والبحثية، إلا أنه يمكن إساءة استخدامه إذا لم يتم التعامل معه بمسؤولية.
لا تستخدم هذا الإثبات لاستغلال الأنظمة دون الحصول على إذن مناسب. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.