Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/k3ystr0k3r/mikrotik-winbox-scanner
ReconnaissanceIoT SecurityNetwork MappingPort ScanningVulnerability AnalysisNetwork Security
GitHubk3ystr0k3r/mikrotik-winbox-scanner

MikroTik-Winbox-Scanner

Winbox Protocol Scanner (MikroTik RouterOS)

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
MikroTik-Winbox-Scanner — Winbox Protocol Scanner (MikroTik RouterOS) | Kitploit

ماسح بروتوكول Winbox (MikroTik RouterOS)

ماسح متزامن عالي الأداء مصمم لكشف خدمات MikroTik Winbox المكشوفة على الإنترنت.
تحدد هذه الأداة نقاط نهاية Winbox النشطة على منفذ TCP 8291 وتصنّف سلوك استجابة RouterOS لتحديد مدى توفر الخدمة. لاحظ أن هناك العديد من بروتوكولات Winbox المكشوفة على الإنترنت، يجب أن تكون هذه الأداة كافية لإخافتك حتى تتمكن من حماية جهاز الراوتر الخاص بك من الهجمات الإلكترونية. يمكن للمهاجمين العثور على هذه البروتوكولات لاستغلال CVE-2018-14847 الذي يمنحهم القدرة على سرقة بيانات الاعتماد من هذه الأجهزة.

هذه الأداة مخصصة لأبحاث الأمن المصرح بها، وتحليل التعرض، والتدقيق الأمني الدفاعي للشبكات.


نظرة عامة على بروتوكول Winbox

Winbox هو بروتوكول إدارة احتكاري تستخدمه MikroTik RouterOS للإدارة عن بُعد لأجهزة الشبكة. يعمل عبر TCP (المنفذ الافتراضي 8291) ويوفر واجهة رسومية لتكوين وإدارة أجهزة الراوتر والبنية التحتية للشبكة.

على عكس واجهات الإدارة القياسية المستندة إلى الويب، يستخدم Winbox بروتوكولًا ثنائيًا مخصصًا محسّنًا للأداء وانخفاض الحمل الزائد. يتم نشره على نطاق واسع في بيئات مزودي خدمات الإنترنت (ISP) والشبكات المؤسسية والبنية التحتية للتوجيه الطرفي.

الخصائص الرئيسية

  • نوع البروتوكول: بروتوكول TCP ثنائي احتكاري
  • المنفذ الافتراضي: 8291/tcp
  • الوظيفة الأساسية: الإدارة عن بُعد لـ RouterOS
  • المصادقة: التفاوض على الجلسة بناءً على اسم المستخدم وكلمة المرور
  • النشر: أجهزة توجيه MikroTik، والبنية التحتية لمزودي خدمات الإنترنت، وأجهزة الحافة المؤسسية

مخاطر التعرض للإنترنت

عندما يكون Winbox مكشوفًا على الإنترنت العام، فإنه يزيد بشكل كبير من سطح الهجوم لجهاز الشبكة.

تشمل المخاطر الشائعة:

  • محاولات تخمين بيانات الاعتماد (Brute-force) للمصادقة
  • هجمات إعادة استخدام بيانات الاعتماد
  • الفحص الآلي عبر الإنترنت بالكامل
  • استغلال التكوين الخاطئ
  • تعرض خدمات RouterOS القديمة

في العديد من الحالات الواقعية، يحدث تعرض Winbox بسبب قواعد جدار حماية تم تكوينها بشكل خاطئ أو واجهات إدارية تُترك مفتوحة على الواجهات المواجهة لشبكة WAN.


السياق الأمني لـ CVE-2018-14847

CVE-2018-14847 هو ثغرة أمنية حرجة تؤثر على إصدارات MikroTik RouterOS حتى 6.42. تتضمن خللًا في اجتياز الدلائل (directory traversal) في واجهة Winbox يسمح للمهاجمين بالوصول إلى ملفات حساسة على الأجهزة المتأثرة. هناك العديد من بروتوكولات Winbox المتأثرة بهذه الثغرة، ويمكن أن تؤدي هذه الثغرة إلى تسرب بيانات الاعتماد.

ملخص التأثير

  • يمكن للمهاجمين غير المُصادق عليهم قراءة ملفات عشوائية من الأجهزة المتأثرة
  • يمكن للمهاجمين المُصادق عليهم تعديل أو كتابة ملفات عشوائية
  • قد يتم كشف بيانات تكوين حساسة، بما في ذلك بيانات الاعتماد

تمت مناقشة هذه الثغرة على نطاق واسع في أبحاث الأمن بسبب استغلالها في العالم الحقيقي وتأثيرها على أجهزة MikroTik المكشوفة على الإنترنت.

الخلفية التقنية

توجد الثغرة بسبب عدم كفاية التحقق من مدخلات مسارات الملفات داخل آليات معالجة الملفات في Winbox. من خلال التلاعب بتسلسلات اجتياز المسار (path traversal)، يمكن للمهاجمين تجاوز الدلائل المقيدة والوصول إلى ملفات النظام الداخلية.


الصلة بالبحث والدفاع

يعد فهم سلوك Winbox وأنماط التعرض أمرًا مهمًا من أجل:

  • تحديد أجهزة التوجيه المواجهة للإنترنت ذات التكوين الخاطئ
  • تقليل سطح الهجوم في بيئات مزودي خدمات الإنترنت والمؤسسات
  • دعم استخبارات التهديدات ومراقبة التعرض
  • التحقق من مستويات التصحيح عبر البنية التحتية للشبكة

تم تصميم هذا الماسح للمساعدة في تحديد الخدمات المكشوفة وتحسين الرؤية الدفاعية.


وصف الأداة

هذا المشروع هو ماسح متزامن لكشف Winbox يقوم بـ:

  • كشف خدمات Winbox النشطة على منفذ TCP 8291
  • دعم إدخال عنوان IP واحد ونطاقات CIDR والمدخلات المستندة إلى الملفات
  • إجراء فحص متزامن سريع باستخدام مجموعات العمال (worker pools)
  • تحديد استجابات المصافحة (handshake) لـ Winbox (سلوك RouterOS الحديث والقديم)
  • توفير تتبع التقدم في الوقت الفعلي وتسجيل النتائج

بحث CVE وإثبات المفهوم

هذا الماسح جزء من بحث أوسع حول القضايا الأمنية لـ MikroTik RouterOS، بما في ذلك:

  • تحليل CVE وسلوك الاستغلال
  • أنماط تعرض بروتوكول Winbox
  • نقاط الضعف في مصادقة RouterOS والوصول إلى الملفات

تذكر أن هذا الماسح منفصل عن CVE. هذه الأداة المحددة مخصصة لكشف بروتوكولات Winbox، ويمكنك العثور على استغلال إثبات المفهوم (PoC) الخاص بها هنا:

https://github.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT


التوصيات الدفاعية

لتقليل التعرض وتخفيف المخاطر:

  • قصر الوصول إلى Winbox على نطاقات IP الموثوقة فقط
  • تعطيل Winbox على واجهات WAN
  • استخدام VPN أو نفق SSH للوصول الإداري
  • التأكد من تحديث RouterOS بالكامل
  • مراقبة السجلات بحثًا عن محاولات الوصول غير المصرح بها
  • فرض سياسات جدار حماية صارمة على منافذ الإدارة

إخلاء مسؤولية

هذه الأداة مخصصة لأبحاث الأمن المصرح بها والأغراض الدفاعية فقط.
قد يؤدي الفحص أو الاختبار غير المصرح به للأنظمة دون إذن إلى انتهاك القوانين واللوائح.


تنزيل الأداة