Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-54772 — Python-basierter Exploit für CVE-2024-54772, der Benutzernamens-Enumeration auf MikroTik RouterOS-Versionen v6.43 bis v7.17.2 mit Wortlisten- oder Einzelziel-Modi ermöglicht. | Kitploit
Tools/GitHubGitHub/deauther890/cve-2024-54772
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubdeauther890/cve-2024-54772

CVE-2024-54772

Python-basierter Exploit für CVE-2024-54772, der Benutzernamens-Enumeration auf MikroTik RouterOS-Versionen v6.43 bis v7.17.2 mit Wortlisten- oder Einzelziel-Modi ermöglicht.

Repository anzeigen
3383vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-54772 (MikroTik-RouterOS-Benutzernamens-Enumeration)

Dieses Repository enthält den Exploit für CVE-2024-54772, mit dem gültige Benutzernamen (mithilfe einer Wortliste) auf MikroTik-Routern mit RouterOS-stabilen Versionen v6.43 bis v7.17.2 enumeriert werden können. Der Patch ist in v6.49.18 und v7.18 verfügbar. Für die Long-Term-Version sind die betroffenen Versionen v6.43.13 bis v6.49.13. Bitte prüfen Sie den folgenden Link für das RouterOS-Änderungsprotokoll.

"mikrotik_routeros_username_enum.py" Verwendung: python3 mikrotik_routeros_username_enum.py <username> <target>. Die Ausgabe ist entweder ein gültiger oder ein ungültiger Benutzername.

"mikrotik_routeros_username_enum_wordlist.py" Verwendung: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. Die Ausgabe sind alle gültigen Benutzernamen für jede eingegebene Router-IP.

Bitte beachten Sie, dass jeder Benutzername in einer separaten TCP-Sitzung gesendet wird, da RouterOS nicht auf Anfragen antwortet, die nach 3 Versuchen in derselben TCP-Sitzung gesendet werden.

Ich habe 3 Nmap-Module bezüglich MikroTik-RouterOS erstellt. Bitte schauen Sie hier(https://github.com/nmap/nmap/pull/2973) nach.

Bitte lesen Sie den folgenden Bericht: vulnerability_poc.pdf

Referenz: https://www.cve.org/CVERecord?id=CVE-2024-54772

Tool herunterladen