Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-67279 — Python-Proof-of-Concept-Skripte für die MikroTrick-MikroTik-RouterOS-SSH-Übernahmekette (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276) für autorisierte Labortests. | Kitploit
Tools/GitHubGitHub/hackspeak/cve-2026-67279
Embedded-System-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationPost-ExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungRed TeamingRemote-Access-Tool
GitHub
31vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
hackspeak/cve-2026-67279

CVE-2026-67279

Python-Proof-of-Concept-Skripte für die MikroTrick-MikroTik-RouterOS-SSH-Übernahmekette (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276) für autorisierte Labortests.

Repository anzeigen

MikroTik RouterOS PoC-Sammlung

Dieses Repository enthält Proof-of-Concept-(PoC-)Skripte für mehrere MikroTik RouterOS-Sicherheitsprobleme, die 2026 untersucht und dokumentiert wurden. Die Materialien sind ausschließlich für autorisierte Sicherheitsforschung, Laborvalidierung und kontrollierte Tests gedacht.

Dieses Projekt ist keine Produktionsanwendung, kein Allzweckwerkzeug und nicht für die Verwendung gegen Systeme ohne ausdrückliche Autorisierung bestimmt.

Umfang

Die Sammlung umfasst derzeit:

  • CVE-2026-86060

    • Unauthentifizierter SSH-Sitzungs-Policy-Mask-Swap / Full-Admin-Übernahmepfad
    • Bereitgestellt als eigenständiges PoC-Skript
  • CVE-2026-67276

    • SSH-Public-Key-Authentifizierungs-Bypass-PoC für betroffene RouterOS-Builds
    • Enthält die Hilfskomponente zur Signaturfälschung

Repository-Struktur

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # lokale Umgebung, üblicherweise von git ausgeschlossen

Wichtiger Hinweis

Dieses Repository ist für:

  • autorisierte Red-Team-Übungen
  • interne Sicherheitsvalidierung
  • Forschung in isolierten Laborumgebungen
  • das Verständnis offengelegter Schwachstellen in einer kontrollierten Umgebung

Dieses Repository darf nicht gegen öffentliche oder Drittanbieter-Infrastruktur ohne ordnungsgemäße Autorisierung und rechtliche Prüfung verwendet werden.

Anforderungen

Die Skripte basieren auf Python und erfordern:

  • Python 3
  • pip
  • Paramiko

Installieren Sie die Abhängigkeit mit:

root@kitploit:~
python3 -m pip install paramiko

Erste Schritte

Klonen Sie das Repository und wechseln Sie in das Projektverzeichnis:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

Erstellen Sie bei Bedarf eine virtuelle Umgebung:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

Verwendungsbeispiele

CVE-2026-86060

Zeigen Sie die integrierte Hilfe und die Optionen des Skripts an:

root@kitploit:~
python3 CVE-2026-86060.py --help

Führen Sie das Skript gegen ein Laborziel aus:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

Zeigen Sie die integrierte Hilfe des Skripts an:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

Führen Sie das Skript in einer autorisierten Laborumgebung aus:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

Hinweise

  • Diese Skripte sind Proof-of-Concept-Implementierungen und möglicherweise nicht produktionssicher.
  • Das Verhalten kann je nach RouterOS-Version, Konfiguration und Umgebung variieren.
  • Einige Skripte sind auf Hilfsdateien angewiesen, die im selben Verzeichnis oder im PYTHONPATH liegen.
  • Das Repository ist bewusst minimal gehalten und auf Reproduzierbarkeit in Laborumgebungen ausgerichtet.

Sicherheit und ethische Nutzung

Verwenden Sie dieses Repository verantwortungsvoll und nur in Übereinstimmung mit geltenden Gesetzen, Richtlinien und vertraglichen Verpflichtungen. Es liegt in der Verantwortung des Nutzers, sicherzustellen, dass alle Tests autorisiert und von Produktionssystemen isoliert sind.

Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Die Autoren billigen weder unbefugten Zugriff noch böswillige Nutzung. Jegliche Nutzung muss auf Umgebungen beschränkt bleiben, die Sie besitzen, betreiben oder ausdrücklich zum Testen autorisiert sind.

Maintainer

Dieses Projekt wurde für Forschung und defensives Lernen erstellt, mit Code im Zusammenhang mit der öffentlichen Offenlegungsforschung zu MikroTik RouterOS-Schwachstellen.


分发镜像说明(中文)

本仓库为 MikroTrick(MikroTik RouterOS SSH 未认证接管链) 漏洞 PoC 的中转分发镜像(英文说明见上方上游原版 README)。内容由上游公开 PoC 仓库镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。

漏洞简述 / Vulnerability Summary

MikroTrick 是 CERT Polska 于 2026-09-05 披露、被在野利用的 RouterOS 未认证接管链,由两个缺陷串联:

  • CVE-2026-67279(CWE-841):SSH 在用户认证前接受客户端 rekey,会话被错误推进到连接协议阶段——未认证客户端即可打开 session channel 并发送 exec 请求;

  • CVE-2026-86060(CWE-88):SSH 登录路径参数注入。以禁用字符开头的用户名(观测到 -2)被登录 helper 当作"从文件描述符读取受信任身份"的语法,从而把会话策略掩码替换为完整管理员权限。

  • 受影响版本:[7.24, 7.24.2)、[7.0.0, 7.23.4)、[6.0.0, 6.49.21)

  • 修复版本:7.24.2(Stable)/ 7.23.4(Long-term)/ 6.49.21(Long-term)/ 7.25beta3

  • 利用前提:SSH 端口可达(默认配置不开放;暴露的多为管理员手动放开)

  • 在野利用:已确认(自 2026-09-02 起);已入 CISA KEV

  • 公开 PoC:本仓库(上游公开 PoC 镜像)

注:本仓库同时包含 CVE-2026-67276(SSH 公钥认证绕过,e=1 伪造)的 PoC 及伪造辅助脚本,该漏洞是 MikroTrick 的另一条可用入口。

目录结构 / Layout

root@kitploit:~
CVE-2026-86060.py            —— 完整链路 PoC(未认证策略掩码替换 → 完整管理员)
CVE-2026-67276/
  ├── CVE-2026-67276.py      —— SSH 公钥认证绕过 PoC
  └── forge_67276.py         —— 公钥/签名伪造辅助

环境与用法 / Requirements & Usage

  • 依赖:Python 3 + paramiko(python3 -m pip install paramiko)
  • 目标:授权/实验室环境中的 RouterOS(脚本为 lab client,拒绝非私有地址目标)
root@kitploit:~
# CVE-2026-86060 完整链路(查看帮助 / 打靶)
python3 CVE-2026-86060.py --help
python3 CVE-2026-86060.py <router-ip>

# CVE-2026-67276 公钥绕过
python3 CVE-2026-67276/CVE-2026-67276.py --help
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

⚠️ 脚本会在目标设备上创建/操纵账户(86060 路径),请仅在授权且可销毁的实验室环境运行。

检测与排查(引用公开披露)

  • 升级后新版 RouterOS 会在启动时扫描篡改痕迹并置 Flagged(/system/device-mode/print);
  • 日志关键痕迹:login failure for user -2 from <ip> via ssh、user <name> added by ssh:-2@<ip>;
  • 检查不明高权限用户(如 ops)、脚本、计划任务、代理与隧道;注意 Flagged 只覆盖部分痕迹,未标记不等于干净。

免责声明 / Disclaimer

本 PoC 仅供教学、安全研究与授权测试使用,仅可对自有或获得明确授权的设备运行。利用会以设备最高权限执行任意命令并可能创建持久化账户,请在可销毁的实验室环境中测试。

归属与许可 / Attribution & License

  • 上游 PoC 作者:Gagaltotal666 / GhostGTR666(公开 PoC 仓库 CVE-2026-mikrotik-poc)。
  • 漏洞披露:CERT Polska;复现分析:Bishop Fox;厂商公告:MikroTik。
  • 分发仓库采用 MIT License(见 LICENSE)。

参考链接 / References

  • CERT Polska 公告:https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
  • CERT Polska 预警:https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
  • MikroTik 官方安全公告:https://mikrotik.com/supportsec/september-2026-vulnerability/
  • Bishop Fox 技术分析:https://bishopfox.com/blog/mikrotrick-inside-the-routeros-takeover-chain
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-67279
Tool herunterladen