
Exploit für CVE-2018-14847 gegen MikroTik RouterOS zum Erstellen eines globalen Proxys und Extrahieren von Anmeldeinformationen über die PPTP-Server-Einrichtung.
Erstelle einen globalen Proxy basierend auf RouterOS via CVE-2018-14847
Vorbereitung
pip3 install paramiko ipcalc optparse hashlib
Verwendung
für IP-Liste
python3 loop.py -f [list.txt]
für einzelne IP
python3 loop.py [ip]
Der PoC-Teil in diesem Repository, der CVE-2018-14187 verwendet, um Benutzername/Passwort zu erhalten, ist teilweise von miladdiaz/MikrotikExploit abgeleitet, mit einigen Änderungen zur Erstellung eines PPTP-Servers.