
Ein PoC-Exploit für CVE-2018-14847 - MikroTik WinBox Datei-Lesen
MikroTik RouterOS bis Version 6.42 ist von einer Verzeichnis-Traversal-Schwachstelle in der WinBox-Schnittstelle betroffen, die es nicht authentifizierten entfernten Angreifern ermöglicht, beliebige Dateien zu lesen, und authentifizierten entfernten Angreifern, beliebige Dateien zu schreiben. Diese Schwachstelle, die als CVE-2018-14847 verfolgt wird, stellt ein erhebliches Sicherheitsrisiko für betroffene Systeme dar. Die Schwachstelle existiert aufgrund einer fehlerhaften Eingabevalidierung in der WinBox-Schnittstelle, die es Angreifern ermöglicht, in Verzeichnisse außerhalb der WinBox-Sandbox zu navigieren. Durch Ausnutzung dieser Schwachstelle können Angreifer sensible Systemdateien wie Konfigurationsdateien, Benutzernamen und Passwörter lesen und sogar beliebige Dateien auf das System schreiben, was möglicherweise zu weiteren Kompromittierungen führt.
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2018-14847, eine Verzeichnis-Traversal-Schwachstelle in der MikroTik WinBox-Schnittstelle. Obwohl dieser PoC für Bildungs- und Forschungszwecke gedacht ist, kann er missbraucht werden, wenn er nicht verantwortungsvoll genutzt wird.
Verwenden Sie dieses PoC nicht, um Systeme ohne entsprechende Autorisierung auszunutzen. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.