Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-mikrotik-poc — CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-mikrotik-poc
Embedded-System-SicherheitSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungLernen & BildungRed Teaming
GitHubgagaltotal/cve-2026-mikrotik-poc

CVE-2026-mikrotik-poc

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

Repository anzeigen
12vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MikroTik RouterOS PoC-Sammlung

Dieses Repository enthält Proof-of-Concept-(PoC-)Skripte für mehrere MikroTik RouterOS-Sicherheitsprobleme, die 2026 untersucht und dokumentiert wurden. Die Materialien sind ausschließlich für autorisierte Sicherheitsforschung, Laborvalidierung und kontrollierte Tests gedacht.

Dieses Projekt ist keine Produktionsanwendung, kein Allzweckwerkzeug und nicht für die Verwendung gegen Systeme ohne ausdrückliche Autorisierung vorgesehen.

Umfang

Die Sammlung umfasst derzeit:

  • CVE-2026-86060

    • Unauthentifizierter SSH-Session-Policy-Mask-Swap / Full-Admin-Übernahmepfad
    • Bereitgestellt als eigenständiges PoC-Skript
  • CVE-2026-67276

    • SSH-Public-Key-Authentifizierungs-Bypass-PoC für betroffene RouterOS-Builds
    • Enthält die Hilfskomponente zur Signaturfälschung

Repository-Struktur

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # lokale Umgebung, üblicherweise von git ausgeschlossen

Wichtiger Hinweis

Dieses Repository ist für Folgendes gedacht:

  • autorisierte Red-Team-Übungen
  • interne Sicherheitsvalidierung
  • Forschung in isolierten Laborumgebungen
  • das Verständnis offengelegter Schwachstellen in einer kontrollierten Umgebung

Dieses Repository darf nicht gegen öffentliche oder Drittanbieter-Infrastruktur ohne ordnungsgemäße Autorisierung und rechtliche Prüfung verwendet werden.

Anforderungen

Die Skripte basieren auf Python und erfordern:

  • Python 3
  • pip
  • Paramiko

Installieren Sie die Abhängigkeit mit:

root@kitploit:~
python3 -m pip install paramiko

Erste Schritte

Klonen Sie das Repository und wechseln Sie in das Projektverzeichnis:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

Erstellen Sie bei Bedarf eine virtuelle Umgebung:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

Verwendungsbeispiele

CVE-2026-86060

Zeigen Sie die integrierte Hilfe und die Optionen des Skripts an:

root@kitploit:~
python3 CVE-2026-86060.py --help

Führen Sie das Skript gegen ein Laborziel aus:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

Zeigen Sie die integrierte Hilfe des Skripts an:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

Führen Sie das Skript in einer autorisierten Laborumgebung aus:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

Hinweise

  • Diese Skripte sind Proof-of-Concept-Implementierungen und möglicherweise nicht produktionssicher.
  • Das Verhalten kann je nach RouterOS-Version, Konfiguration und Umgebung variieren.
  • Einige Skripte sind auf Hilfsdateien angewiesen, die im selben Verzeichnis oder im PYTHONPATH liegen.
  • Das Repository ist absichtlich minimal gehalten und auf Reproduzierbarkeit in Laborumgebungen ausgerichtet.

Sicherheit und ethische Nutzung

Verwenden Sie dieses Repository verantwortungsvoll und nur in Übereinstimmung mit geltenden Gesetzen, Richtlinien und vertraglichen Verpflichtungen. Es liegt in der Verantwortung des Nutzers, sicherzustellen, dass alle Tests autorisiert und von Produktionssystemen isoliert sind.

Haftungsausschluss

Dieses Projekt wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt. Die Autoren billigen keinen unbefugten Zugriff und keine böswillige Nutzung. Jegliche Nutzung muss auf Umgebungen beschränkt bleiben, die Sie besitzen, betreiben oder ausdrücklich zum Testen autorisiert sind.

Maintainer

Dieses Projekt wurde für Forschung und defensives Lernen erstellt, mit Code im Zusammenhang mit der öffentlichen Offenlegungsforschung zu MikroTik RouterOS-Schwachstellen.

Tool herunterladen