Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mikrotrick_POC — Testwerkzeug für den Mikrotrick-Exploit (CVE-2026-67276) | Kitploit
Tools/GitHubGitHub/4rt-net/mikrotrick_poc
SchwachstellenscannerSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

Testwerkzeug für den Mikrotrick-Exploit (CVE-2026-67276)

Repository anzeigen
1vor 12h 3mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RouterOS SSH-Modulus-Confusion-Validator (CVE-2026-67276)

Ein automatisierter Verhaltens-Validator zur Erkennung der SSH-Public-Key-Authentifizierungs-Bypass-Schwachstelle in MikroTik RouterOS (CVE-2026-67276).

Das Skript testet, ob eine unvollständige Validierungs-Schwachstelle des SSH-Dienstes eine Authentifizierung ermöglicht, indem ein Handshake mit einer gefälschten Signatur aufgebaut wird, die nur dem Modulus des Ziel-Public-Keys entspricht.

Überblick über die Schwachstelle

CVE-2026-67276 resultiert aus einer unvollständigen RSA-Public-Key-Überprüfung im SSH-Daemon-Handler von RouterOS. Bei der Verarbeitung einer Public-Key-Authentifizierungsanfrage eines Clients gleichen betroffene Versionen nur den Schlüsseltyp und den RSA-Public-Modulus ($n$) ab, wobei die Validierung des Public-Exponenten ($e$) ausgelassen wird.

Ein Angreifer, der den konfigurierten autorisierten Public-Key des Zielbenutzers besitzt, kann eine Login-Payload fälschen. Durch die Übermittlung eines ephemeren Schlüssel-Blobs, bei dem der Exponent auf $1$ ($e=1$) gesetzt ist, zusammen mit dem gültigen autorisierten Modulus, kann eine mathematisch vorhersagbare Signatur übergeben werden, die exakt der Struktur entspricht, die der Verifizierer erwartet. Dies umgeht die Authentifizierung vollständig, ohne den entsprechenden privaten Schlüssel zu besitzen oder zu benötigen.

Betroffene Versionen

  • Betrifft RouterOS-Stable-Versionen vor 7.24.2
  • Betrifft RouterOS-Long-Term-Versionen vor 7.23.4

So funktioniert der Validator

  1. Modulus-Extraktion: Das Skript extrahiert den Modulus ($n$) aus einer lokalen Kopie der legitimen ssh-rsa-OpenSSH-Public-Key-Datei.
  2. Kontrollphase: Es generiert einen vollständig randomisierten Modulus und versucht eine Authentifizierungssequenz mit der $e=1$-Signatur-Fälschungstechnik. Wenn dies erfolgreich ist, warnt das Tool sicher, dass das Zielbenutzerkonto nicht korrekt abgesichert ist, wodurch ein False Positive verhindert wird.
  3. Gefälschte Phase: Es führt einen legitimen SSH-Handshake mit dem autorisierten Modulus ($n$) und einem Exponenten von $1$ durch und passt sich automatisch an Standard-Signaturtypen (ssh-rsa, rsa-sha2-256 oder rsa-sha2-512) an.
  4. Bewertung des Ergebnisses: Wenn der Kontrollversuch ordnungsgemäß fehlschlägt, der Versuch mit gefälschtem Modulus jedoch akzeptiert wird, wird die Instanz als VERWUNDBAR markiert.

Anforderungen

Der Validator erfordert Python 3 und die Bibliothek paramiko für die benutzerdefinierte SSH-Nachrichtenkonstruktion.

root@kitploit:~
pip install paramiko

Verwendung

root@kitploit:~
python3 ssh_modulus_forge_check.py -H <ZIEL_IP> -u <BENUTZERNAME> -k <PFAD_ZUM_AUTORISIERTEN_PUBLIC_KEY>

Optionen

FlagBeschreibungStandard
-H, --hostIP-Adresse oder Hostname des Zielhosts.Erforderlich
-p, --portSSH-Portnummer des Ziels.22
-u, --userZielbenutzername zur Validierung.Erforderlich
-k, --pubkeyPfad zur legitimen .pub-Datei, die dem Zielkonto zugeordnet ist.Erforderlich
--sig-algSignaturtyp erzwingen (ssh-rsa, rsa-sha2-256, rsa-sha2-512).auto
--execRemote-Befehl zur Ausführung als Zugriffsnachweis bei Erfolg.None
--timeoutNetzwerk- und Authentifizierungs-Verbindungszeitüberschreitungen in Sekunden.10

Beispiel für einen Diagnose-Durchlauf

root@kitploit:~
python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"

Behebung

Zum Schutz verwundbarer Geräte muss sichergestellt werden, dass RouterOS-Installationen umgehend auf die behobenen Versionen aktualisiert werden. Wenn ein Patchen nicht nativ geplant werden kann, beschränken Sie den administrativen Zugriff auf den Dienst, indem Sie lokalisierte IP-Firewall-Regeln (/ip firewall filter) durchsetzen oder die RouterOS-Diensteverwaltung (/ip service) verwenden, um zulässige Quelladressen einzuschränken.

Haftungsausschluss

Diese Implementierung ist ausschließlich für defensive Verhaltensüberprüfung, Berechtigungs-Audits und Patch-Compliance-Validierung auf autorisierten Netzwerken bestimmt.

Tool herunterladen