
Tool zum Scannen nach RouterOS-(Mikrotik-)Forensik-Artefakten und Schwachstellen.
Forensik-Tool für Mikrotik-Geräte. Suchen Sie nach verdächtigen Eigenschaften und schwachen Sicherheitspunkten, die auf dem Router behoben werden müssen.
Die Funktionalitäten dieses Tools umfassen Folgendes:
Dieses Tool erfordert Python 3.8 oder höher.
pip install -r requirements.txt
| args | Beschreibung | Erforderlich / Optional |
|---|---|---|
-i | Die getestete Mikrotik-IP-Adresse | Erforderlich |
-p | Der getestete Mikrotik-SSH-Port | Optional |
-u | Benutzername mit Administratorberechtigungen | Erforderlich |
-ps | Das Passwort des angegebenen Benutzernamens (standardmäßig leeres Passwort) | Optional |
-J | Ergebnisse im JSON-Format ausgeben (standardmäßig wird das TXT-Format ausgegeben) | Optional |
-concise | Eine verkürzte Textausgabe ausgeben, die sich auf Empfehlungen und verdächtige Daten konzentriert | Optional |
-update | Die CVE-JSON-Datei aktualisieren (die Datei wird automatisch aktualisiert, wenn sie im letzten Monat nicht aktualisiert wurde) | Optional |
./main.py -i 192.168.88.1 -u admin
./main.py -i 192.168.88.1 -p 22 -u admin
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J
Die Ausgabe enthält 3 Abschnitte für jeden Test:
Forscher entwickelten dieses Forensik-Tool während der Untersuchung, wie MikroTik-Geräte in der Trickbot-C2-Infrastruktur verwendet werden. Mehr über die Forschung können Sie hier lesen.
Microsoft Defender for IoT ist eine agentenlose Sicherheitslösung auf Netzwerkebene, die es Organisationen ermöglicht, Assets kontinuierlich zu überwachen und zu entdecken, Bedrohungen zu erkennen und Schwachstellen in ihren IoT/OT- und industriellen Steuerungssystemen (ICS) zu verwalten, sowohl vor Ort als auch in Azure-verbundenen Umgebungen.
Dieses Projekt begrüßt Beiträge und Vorschläge. Die meisten Beiträge erfordern, dass Sie einem Contributor License Agreement (CLA) zustimmen, in dem Sie erklären, dass Sie das Recht haben und tatsächlich einräumen, uns die Rechte zur Nutzung Ihres Beitrags zu gewähren. Weitere Informationen finden Sie unter https://cla.opensource.microsoft.com.
Wenn Sie eine Pull-Anfrage einreichen, ermittelt ein CLA-Bot automatisch, ob Sie eine CLA bereitstellen müssen, und kennzeichnet die PR entsprechend (z. B. Statusprüfung, Kommentar). Folgen Sie einfach den Anweisungen des Bots. Sie müssen dies nur einmal für alle Repositories tun, die unsere CLA verwenden.
Dieses Projekt hat den Microsoft Open Source Code of Conduct übernommen. Weitere Informationen finden Sie in den Code of Conduct FAQ oder kontaktieren Sie [email protected] bei weiteren Fragen oder Kommentaren.
Dieses Projekt kann Marken oder Logos für Projekte, Produkte oder Dienste enthalten. Die autorisierte Verwendung von Microsoft- Marken oder -Logos unterliegt den Microsoft's Trademark & Brand Guidelines und muss diesen folgen. Die Verwendung von Microsoft-Marken oder -Logos in modifizierten Versionen dieses Projekts darf nicht zu Verwechslungen führen oder eine Microsoft-Patenschaft implizieren. Jegliche Verwendung von Marken oder Logos Dritter unterliegt den Richtlinien dieser Dritten.
Copyright (c) 2018 Microsoft Corporation. Alle Rechte vorbehalten.
DIE SOFTWARE WIRD "WIE BESEHEN" BEREITGESTELLT, OHNE JEGLICHE GEWÄHRLEISTUNG, AUSDRÜCKLICH ODER STILLSCHWEIGEND, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND NICHTVERLETZUNG. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR ANSPRÜCHE, SCHÄDEN ODER SONSTIGE HAFTUNG, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS, AUS ODER IN VERBINDUNG MIT DER SOFTWARE ODER DER NUTZUNG ODER SONSTIGEN HANDHABUNG DER SOFTWARE ERGEBEN.