Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
routeros-scanner — Tool zum Scannen nach RouterOS-(Mikrotik-)Forensik-Artefakten und Schwachstellen. | Kitploit
Tools/GitHubGitHub/microsoft/routeros-scanner
Embedded-System-SicherheitSchwachstellenscannerIoT-SicherheitSchwachstellenanalyseKonfigurationsprüfungForensikInformationsbeschaffungNetzwerksicherheitDigitale ForensikHardware- & IoT-SicherheitIncident Response
984129vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubmicrosoft/routeros-scanner

routeros-scanner

Tool zum Scannen nach RouterOS-(Mikrotik-)Forensik-Artefakten und Schwachstellen.

Repository anzeigen

RouterOS Scanner

Forensik-Tool für Mikrotik-Geräte. Suchen Sie nach verdächtigen Eigenschaften und schwachen Sicherheitspunkten, die auf dem Router behoben werden müssen.

Die Funktionalitäten dieses Tools umfassen Folgendes:

  • Abrufen der Version des Geräts und Zuordnung zu CVEs
  • Überprüfung auf geplante Aufgaben
  • Suche nach Verkehrsumleitungsregeln
  • Suche nach DNS-Cache-Vergiftung
  • Suche nach Änderungen der Standardports
  • Suche nach nicht standardmäßigen Benutzern
  • Suche nach verdächtigen Dateien
  • Suche nach Proxy-, SOCKS- und FW-Regeln

Ausführung und Argumente

Dieses Tool erfordert Python 3.8 oder höher.

Erforderliche Python-Pakete installieren

pip install -r requirements.txt

Die Argumente:

argsBeschreibungErforderlich / Optional
-iDie getestete Mikrotik-IP-AdresseErforderlich
-pDer getestete Mikrotik-SSH-PortOptional
-uBenutzername mit AdministratorberechtigungenErforderlich
-psDas Passwort des angegebenen Benutzernamens (standardmäßig leeres Passwort)Optional
-JErgebnisse im JSON-Format ausgeben (standardmäßig wird das TXT-Format ausgegeben)Optional
-conciseEine verkürzte Textausgabe ausgeben, die sich auf Empfehlungen und verdächtige Daten konzentriertOptional
-updateDie CVE-JSON-Datei aktualisieren (die Datei wird automatisch aktualisiert, wenn sie im letzten Monat nicht aktualisiert wurde)Optional

Ausführungsbeispiele:

 ./main.py -i 192.168.88.1 -u admin
 ./main.py -i 192.168.88.1 -p 22 -u admin
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J

Ausgabe:

Die Ausgabe enthält 3 Abschnitte für jeden Test:

  1. Rohdaten – alle Daten, in denen wir suchen.
  2. Verdächtig – Dinge, die wir als verdächtig eingestuft haben – es sollte überprüft werden, ob sie legitim oder bösartig sind.
  3. Empfehlung – Dinge, die wir als schwache Sicherheitspunkte identifiziert haben, sowie Empfehlungen zu deren Behebung.

Weitere Informationen & Lösung:

Forscher entwickelten dieses Forensik-Tool während der Untersuchung, wie MikroTik-Geräte in der Trickbot-C2-Infrastruktur verwendet werden. Mehr über die Forschung können Sie hier lesen.

Microsoft Defender for IoT ist eine agentenlose Sicherheitslösung auf Netzwerkebene, die es Organisationen ermöglicht, Assets kontinuierlich zu überwachen und zu entdecken, Bedrohungen zu erkennen und Schwachstellen in ihren IoT/OT- und industriellen Steuerungssystemen (ICS) zu verwalten, sowohl vor Ort als auch in Azure-verbundenen Umgebungen.

Mitwirken

Dieses Projekt begrüßt Beiträge und Vorschläge. Die meisten Beiträge erfordern, dass Sie einem Contributor License Agreement (CLA) zustimmen, in dem Sie erklären, dass Sie das Recht haben und tatsächlich einräumen, uns die Rechte zur Nutzung Ihres Beitrags zu gewähren. Weitere Informationen finden Sie unter https://cla.opensource.microsoft.com.

Wenn Sie eine Pull-Anfrage einreichen, ermittelt ein CLA-Bot automatisch, ob Sie eine CLA bereitstellen müssen, und kennzeichnet die PR entsprechend (z. B. Statusprüfung, Kommentar). Folgen Sie einfach den Anweisungen des Bots. Sie müssen dies nur einmal für alle Repositories tun, die unsere CLA verwenden.

Dieses Projekt hat den Microsoft Open Source Code of Conduct übernommen. Weitere Informationen finden Sie in den Code of Conduct FAQ oder kontaktieren Sie [email protected] bei weiteren Fragen oder Kommentaren.

Marken

Dieses Projekt kann Marken oder Logos für Projekte, Produkte oder Dienste enthalten. Die autorisierte Verwendung von Microsoft- Marken oder -Logos unterliegt den Microsoft's Trademark & Brand Guidelines und muss diesen folgen. Die Verwendung von Microsoft-Marken oder -Logos in modifizierten Versionen dieses Projekts darf nicht zu Verwechslungen führen oder eine Microsoft-Patenschaft implizieren. Jegliche Verwendung von Marken oder Logos Dritter unterliegt den Richtlinien dieser Dritten.

Rechtlicher Hinweis

Copyright (c) 2018 Microsoft Corporation. Alle Rechte vorbehalten.

DIE SOFTWARE WIRD "WIE BESEHEN" BEREITGESTELLT, OHNE JEGLICHE GEWÄHRLEISTUNG, AUSDRÜCKLICH ODER STILLSCHWEIGEND, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND NICHTVERLETZUNG. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR ANSPRÜCHE, SCHÄDEN ODER SONSTIGE HAFTUNG, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS, AUS ODER IN VERBINDUNG MIT DER SOFTWARE ODER DER NUTZUNG ODER SONSTIGEN HANDHABUNG DER SOFTWARE ERGEBEN.

Tool herunterladen