
Python-basierter Exploit für CVE-2024-54772, der Benutzernamens-Enumeration auf MikroTik RouterOS-Versionen v6.43 bis v7.17.2 mit Wortlisten- oder Einzelziel-Modi ermöglicht.
Dieses Repository enthält den Exploit für CVE-2024-54772, mit dem gültige Benutzernamen (mithilfe einer Wortliste) auf MikroTik-Routern mit RouterOS-stabilen Versionen v6.43 bis v7.17.2 enumeriert werden können. Der Patch ist in v6.49.18 und v7.18 verfügbar. Für die Long-Term-Version sind die betroffenen Versionen v6.43.13 bis v6.49.13. Bitte prüfen Sie den folgenden Link für das RouterOS-Änderungsprotokoll.
"mikrotik_routeros_username_enum.py" Verwendung: python3 mikrotik_routeros_username_enum.py <username> <target>. Die Ausgabe ist entweder ein gültiger oder ein ungültiger Benutzername.
"mikrotik_routeros_username_enum_wordlist.py" Verwendung: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. Die Ausgabe sind alle gültigen Benutzernamen für jede eingegebene Router-IP.
Bitte beachten Sie, dass jeder Benutzername in einer separaten TCP-Sitzung gesendet wird, da RouterOS nicht auf Anfragen antwortet, die nach 3 Versuchen in derselben TCP-Sitzung gesendet werden.
Ich habe 3 Nmap-Module bezüglich MikroTik-RouterOS erstellt. Bitte schauen Sie hier(https://github.com/nmap/nmap/pull/2973) nach.
Bitte lesen Sie den folgenden Bericht: vulnerability_poc.pdf