Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mikrotrick_POC — Herramienta de prueba para el exploit Mikrotrick (CVE-2026-67276) | Kitploit
Herramientas/GitHubGitHub/4rt-net/mikrotrick_poc
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

Herramienta de prueba para el exploit Mikrotrick (CVE-2026-67276)

Ver Repositorio
hace 9h 49mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Validador de Confusión de Módulo SSH para RouterOS (CVE-2026-67276)

Un validador conductual automatizado diseñado para detectar la vulnerabilidad de omisión de autenticación de clave pública SSH en MikroTik RouterOS (CVE-2026-67276).

El script comprueba si una falla de validación incompleta en el servicio SSH permite la autenticación estableciendo un handshake utilizando una firma falsificada que coincide únicamente con el módulo de la clave pública objetivo.

Resumen de la Vulnerabilidad

CVE-2026-67276 se origina en una verificación incompleta de la clave pública RSA dentro del manejador del daemon SSH de RouterOS. Al procesar una solicitud de autenticación de clave pública de un cliente, las versiones afectadas comparan únicamente el tipo de clave y el módulo público RSA ($n$), omitiendo la validación del exponente público ($e$).

Un operador que posea la clave pública autorizada configurada para el usuario objetivo puede falsificar una carga útil de inicio de sesión. Al enviar un blob de clave efímera donde el exponente se establece en $1$ ($e=1$) junto con el módulo autorizado válido, se puede pasar una firma matemáticamente predecible que coincide con la estructura exacta que el verificador espera. Esto omite la autenticación por completo sin poseer ni necesitar la clave privada correspondiente.

Versiones Afectadas

  • Afecta a las versiones estables de RouterOS anteriores a 7.24.2
  • Afecta a las versiones de largo plazo de RouterOS anteriores a 7.23.4

Cómo Funciona el Validador

  1. Extracción del Módulo: El script extrae el módulo ($n$) de una copia local del archivo de clave pública OpenSSH ssh-rsa legítimo.
  2. Fase de Control: Genera un módulo completamente aleatorio e intenta una secuencia de autenticación utilizando la técnica de falsificación de firma con $e=1$. Si esto tiene éxito, la herramienta alerta de forma segura que el usuario objetivo no está correctamente restringido, evitando un falso positivo.
  3. Fase de Falsificación: Ejecuta un handshake SSH legítimo utilizando el módulo autorizado ($n$) y un exponente de $1$, ajustándose automáticamente a los tipos de firma estándar (ssh-rsa, rsa-sha2-256 o rsa-sha2-512).
  4. Evaluación del Verdicto: Si el intento de control falla correctamente pero el intento con el módulo falsificado es aceptado, la instancia se marca como VULNERABLE.

Requisitos

El validador requiere Python 3 y la librería paramiko para la construcción personalizada de mensajes SSH.

root@kitploit:~
pip install paramiko

Uso

root@kitploit:~
python3 ssh_modulus_forge_check.py -H <IP_OBJETIVO> -u <NOMBRE_USUARIO> -k <RUTA_A_CLAVE_PUBLICA_AUTORIZADA>

Opciones

FlagDescripciónPredeterminado
-H, --hostDirección IP o nombre de host del objetivo.Requerido
-p, --portNúmero de puerto SSH del objetivo.22
-u, --userNombre de usuario objetivo a validar.Requerido
-k, --pubkeyRuta al archivo .pub legítimo vinculado a la cuenta objetivo.Requerido
--sig-algForzar tipo de firma (ssh-rsa, rsa-sha2-256, rsa-sha2-512).auto
--execComando remoto a ejecutar como prueba de acceso tras el éxito.None
--timeoutTiempos de espera de conexión de red y autenticación en segundos.10

Ejemplo de Ejecución de Diagnóstico

root@kitploit:~
python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"

Remediación

Para proteger los dispositivos vulnerables, asegúrese de que las instalaciones de RouterOS se actualicen a las versiones corregidas de inmediato. Si no se puede programar el parcheo de forma nativa, restrinja el acceso administrativo al servicio aplicando reglas de firewall IP localizadas (/ip firewall filter) o utilizando la gestión de servicios de RouterOS (/ip service) para limitar las direcciones de origen permitidas.

Descargo de Responsabilidad

Esta implementación está destinada únicamente a la verificación conductual defensiva, la auditoría de credenciales y la validación de cumplimiento de parches en redes autorizadas.

Descargar herramienta