
CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH
Dieses Repository enthält Proof-of-Concept-(PoC-)Skripte für mehrere MikroTik RouterOS-Sicherheitsprobleme, die 2026 untersucht und dokumentiert wurden. Die Materialien sind ausschließlich für autorisierte Sicherheitsforschung, Laborvalidierung und kontrollierte Tests gedacht.
Dieses Projekt ist keine Produktionsanwendung, kein Allzweckwerkzeug und nicht für die Verwendung gegen Systeme ohne ausdrückliche Autorisierung vorgesehen.
Die Sammlung umfasst derzeit:
CVE-2026-86060
CVE-2026-67276
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│ ├── CVE-2026-67276.py
│ ├── forge_67276.py
│ └── ...
└── .venv/ # lokale Umgebung, üblicherweise von git ausgeschlossen
Dieses Repository ist für Folgendes gedacht:
Dieses Repository darf nicht gegen öffentliche oder Drittanbieter-Infrastruktur ohne ordnungsgemäße Autorisierung und rechtliche Prüfung verwendet werden.
Die Skripte basieren auf Python und erfordern:
Installieren Sie die Abhängigkeit mit:
python3 -m pip install paramiko
Klonen Sie das Repository und wechseln Sie in das Projektverzeichnis:
git clone <repository-url>
cd CVE-2026-mikrotik-poc
Erstellen Sie bei Bedarf eine virtuelle Umgebung:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko
Zeigen Sie die integrierte Hilfe und die Optionen des Skripts an:
python3 CVE-2026-86060.py --help
Führen Sie das Skript gegen ein Laborziel aus:
python3 CVE-2026-86060.py <router-ip>
Zeigen Sie die integrierte Hilfe des Skripts an:
python3 CVE-2026-67276/CVE-2026-67276.py --help
Führen Sie das Skript in einer autorisierten Laborumgebung aus:
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
Verwenden Sie dieses Repository verantwortungsvoll und nur in Übereinstimmung mit geltenden Gesetzen, Richtlinien und vertraglichen Verpflichtungen. Es liegt in der Verantwortung des Nutzers, sicherzustellen, dass alle Tests autorisiert und von Produktionssystemen isoliert sind.
Dieses Projekt wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt. Die Autoren billigen keinen unbefugten Zugriff und keine böswillige Nutzung. Jegliche Nutzung muss auf Umgebungen beschränkt bleiben, die Sie besitzen, betreiben oder ausdrücklich zum Testen autorisiert sind.
Dieses Projekt wurde für Forschung und defensives Lernen erstellt, mit Code im Zusammenhang mit der öffentlichen Offenlegungsforschung zu MikroTik RouterOS-Schwachstellen.