Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-11881 — CVE-2020-11881: DoS remoto no autenticado para el servicio SMB de MikroTik. | Kitploit
Herramientas/GitHubGitHub/botlabsdev/cve-2020-11881
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad de Redes
GitHubbotlabsdev/cve-2020-11881

CVE-2020-11881

CVE-2020-11881: DoS remoto no autenticado para el servicio SMB de MikroTik.

Ver Repositorio
11360hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-11881

Denegación de servicio remota de MikroTik SMB (DoS)

Este informe describe CVE-2020-11881, una denegación de servicio (DoS) remota no autenticada para el servicio SMB de MikroTik que se ejecuta en RouterOs. La vulnerabilidad permite a un atacante bloquear el servicio SMB en ejecución y fue divulgada de forma responsable a security<@>mikrotik.com el 06.04.2020.

El protocolo Server Message Block (SMB) fue introducido por Microsoft y reimplementado por múltiples proveedores para mantener la compatibilidad del intercambio de archivos con los sistemas y servicios de Windows. En general, el protocolo se utiliza para el intercambio de archivos entre sistemas Windows.

Versiones afectadas (probadas)

  • 6.41.3 (versión de soporte a largo plazo)

  • 6.45.8 (versión de soporte a largo plazo)

  • 6.45.9 (versión de soporte a largo plazo)

  • 6.46.4 (versión estable)

  • 6.47.2 (estable)

  • 6.47.3 (estable)

  • 7.0beta5 (beta)

  • 7.1beta2 y anteriores

Probablemente se vean afectadas más versiones publicadas antes del 12.09.2020. Con la excepción de la versión 6.47.0, que parece haber sido corregida durante un ciclo de lanzamiento como respuesta al proceso inicial de divulgación responsable.

La vulnerabilidad de SMB

El servidor SMB se bloquea al recibir un paquete negotiation-request seguido de un paquete setup-request modificado. Para desencadenar la vulnerabilidad, el paquete setup-request debe tener el campo MessageID establecido en 1 y el campo SessionID en 0. El servicio se bloquea porque aparentemente no puede manejar el campo SessionID.

Reproducción del fallo

Para reproducir el fallo de forma fiable, reconstruya el entorno de prueba proporcionado en este repositorio.

  1. Descargue e inicie el entorno RouterOs.

    Ejecute el siguiente script en una versión recién instalada de Ubuntu 18.04, ya que el script instalará todo el software necesario. El script finaliza proporcionando la IP de la máquina virtual RouterOs.

    root@kitploit:~
    sudo ./setupMikroTikEnvironment.sh
    
  2. Habilite SMB en RouterOs

    Ejecute los siguientes comandos para activar el servicio SMB.

    root@kitploit:~
    telnet <RouterOs IP>
    (user: admin, <no password>)
    ip smb set enabled=yes
    ip smb print
    

    El servicio se puede comprobar manualmente desde el sistema anfitrión con el siguiente comando y debería responder con Anonymous login successful mientras el servicio esté en ejecución.

    root@kitploit:~
    smbclient -N -L \\\\<RouterOs IP>
    
  3. El ataque de denegación de servicio

    El script de python3 cve-2020-11881.py valida la disponibilidad del servicio SMB antes y después del proceso de explotación. Una ejecución exitosa terminará con la indisponibilidad del servicio SMB. Ejecute el script como se muestra a continuación.

    root@kitploit:~
    python3 cve-2020-11881.py --ip <RouterOs Ip>
    

    Probar el servicio SMB con el siguiente comando fallará.

    root@kitploit:~
    smbclient -N -L \\\\<RouterOs IP>
    
  4. Eliminar la VM

    Para eliminar la VM, simplemente ejecute el script de nuevo.

Corrección

El fallo se reportó el 06.04.2020 y el 12.09.2020 seguía sin corregirse, incluso después de múltiples solicitudes.

Discusión sobre el CVE: https://forum.mikrotik.com/viewtopic.php?f=2&t=166137

root@kitploit:~
Currently only the long-term version channel (v6.46.7) has all the necessary fixes for this CVE. We are working on getting them published in stable and testing channels as well. Sorry for any inconvenience.
Descargar herramienta
root@kitploit:~
sudo ./setupMikroTikEnvironment.sh