
استغلال ثغرة CVE-2018-14847 التي تستهدف MikroTik RouterOS لإنشاء بروكسي عالمي واستخراج بيانات الاعتماد عبر إعداد خادم PPTP.
إنشاء وكيل عالمي بناءً على RouterOS عبر CVE-2018-14847
التحضير
pip3 install paramiko ipcalc optparse hashlib
الاستخدام
للملف الذي يحتوي على عناوين IP
python3 loop.py -f [list.txt]
لعناوين IP مفردة
python3 loop.py [ip]
جزء الإثبات (PoC) في هذا المستودع الذي يستخدم CVE-2018-14187 للحصول على اسم المستخدم/كلمة المرور تم اشتقاقه جزئياً من miladdiaz/MikrotikExploit مع بعض التغييرات لإنشاء خادم PPTP.