Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156 — L1 SOC-Analyse: OSINT-Erkennung und Risikovalidierung von öffentlich zugänglichen MikroTik RouterOS, die für RCE anfällig sind | Tools: Shodan, NIST NVD | Kitploit
Tools/GitHubGitHub/jonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitBedrohungsanalyseLernen & BildungIncident ResponseLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubjonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156

SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156

L1 SOC-Analyse: OSINT-Erkennung und Risikovalidierung von öffentlich zugänglichen MikroTik RouterOS, die für RCE anfällig sind | Tools: Shodan, NIST NVD

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

SOC L1 Bedrohungsuntersuchung: Mehrere exponierte Dienste von MikroTik RouterOS

Analyst: Jonatan Alexander Guerrero Gomez | Rollen-Ziel: SOC L1 / Jr. Cybersecurity Analyst Status: Untersuchung abgeschlossen | Schweregrad: Hoch

Zusammenfassung

Proaktive Bedrohungssuche, die ein öffentlich zugängliches MikroTik RouterOS-Gerät mit mehreren exponierten Diensten identifiziert. Die Untersuchung brachte den exponierten Bandwidth-Test-Dienst auf 2000/TCP mit CVE-2018-1156 in Verbindung, einer schwerwiegenden RCE-Schwachstelle. Die zusätzliche Offenlegung des L2TP-VPN auf 1701/UDP vergrößert die Angriffsfläche. Dieser Fall demonstriert L1-Kompetenzen: Asset-Erkennung, Dienst-Enumeration, CVE-Korrelation und risikobasierte Triage.

1. Erkennung & Ersterkennung

Mithilfe von Shodan wurde ein internet-exponiertes MikroTik-Gerät identifiziert, bei dem zwei Dienste aus dem öffentlichen Internet zugänglich sind. Der Bandwidth-Test-Server ist bekanntermaßen ein Ziel und der L2TP-Dienst kann bei Fehlkonfiguration für Brute-Force- oder Tunneling-Angriffe genutzt werden.

Beweise - Shodan Shodan Discovery

Indikatoren der Kompromittierung (IOCs)

IndikatorWertKontext
IP-Adresse190.99.193.178Öffentliche IP
Ports/Protokolle2000/TCP, 1701/UDPBandwidth-Test, L2TP VPN
GerätMikroTik RouterOSNetzwerkinfrastruktur
GeolokalisierungCali, KolumbienRegion Lateinamerika
ISP/OrgEMPRESAS MUNICIPALES DE CALI E.I.C.E E.S.P.AS10299

2. Schwachstellenkorrelation & Risikobewertung

Der exponierte Bandwidth-Test-Dienst auf 2000/TCP wurde mit CVE-2018-1156 in Verbindung gebracht, einer Stack-Pufferüberlauf-Schwachstelle in MikroTik RouterOS-Versionen vor 6.42.7. Während L2TP auf 1701/UDP nicht direkt mit dieser CVE zusammenhängt, vergrößert seine öffentliche Offenlegung die Angriffsfläche und wird häufig für DoS- oder Credential-Angriffe missbraucht.

Beweise - NIST NVD NIST CVE Validation

Primäre technische Details der CVE

3. Analysten-Beurteilung & Behebungsplan

Urteil: Bestätigtes hohes Risiko aufgrund von CVE-2018-1156 auf dem exponierten Bandwidth-Test-Dienst. Ein authentifizierter Angreifer kann eine Remotecodeausführung erreichen. Die zusätzliche Offenlegung von L2TP auf 1701/UDP stellt eine unnötige Angriffsfläche dar und sollte auf Härtung überprüft werden.

Empfohlene Sofortmaßnahmen:

  1. Patch: Aktualisieren Sie RouterOS auf Version 6.42.7 oder höher, um CVE-2018-1156 zu beheben.
  2. Härten: Deaktivieren Sie den Bandwidth-Test-Server, falls nicht erforderlich: /tool bandwidth-server set enabled=no
  3. Einschränken: Beschränken Sie den L2TP-Zugriff auf 1701/UDP mit Firewall-Regeln nur auf bekannte VPN-Peers. Deaktivieren Sie ihn, wenn er nicht verwendet wird.
  4. Prüfung: Überprüfen Sie alle exponierten Dienste und schließen Sie unnötige Ports an der Peripherie.

4. Demonstrierte Fähigkeiten & Methoden

OSINT & Threat Hunting Shodan Querying Service Enumeration CVE & CVSS Analysis NIST NVD Research Attack Surface Analysis Risk-Based Triage Technical Writing Remediation Planning

Verwendete Werkzeuge

  • Shodan.io: Angriffsflächenerkennung und Dienst-Enumeration
  • NIST NVD: Maßgebliche Schwachstellen- und Risikobewertungsdaten

Dieses Repository ist Teil eines Cybersecurity-Portfolios, das praktische L1-SOC-Fähigkeiten demonstriert.

Tool herunterladen
AttributWert
CVE IDCVE-2018-1156
CVSS v3.0 Score8.8 HOCH
Vector StringAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
AngriffskomplexitätNiedrig - Keine Benutzerinteraktion erforderlich
AuswirkungenVertraulichkeit, Integrität, Verfügbarkeit: Hoch
SchwachstellentypStack-basierter Pufferüberlauf -> RCE
Betroffener DienstBandwidth-Test Server auf 2000/TCP