
CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH
Este repositorio contiene scripts de prueba de concepto (PoC) para varios problemas de seguridad de MikroTik RouterOS investigados y documentados en 2026. Los materiales están destinados únicamente a investigación de seguridad autorizada, validación en laboratorio y pruebas controladas.
Este proyecto no es una aplicación de producción, no es una herramienta de propósito general y no está destinado a su uso contra sistemas sin autorización explícita.
La colección incluye actualmente:
CVE-2026-86060
CVE-2026-67276
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│ ├── CVE-2026-67276.py
│ ├── forge_67276.py
│ └── ...
└── .venv/ # local environment, typically excluded from git
Este repositorio es para:
Este repositorio no debe utilizarse contra infraestructura pública o de terceros sin la debida autorización y revisión legal.
Los scripts están basados en Python y requieren:
Instale la dependencia con:
python3 -m pip install paramiko
Clone el repositorio y acceda al directorio del proyecto:
git clone <repository-url>
cd CVE-2026-mikrotik-poc
Cree un entorno virtual si es necesario:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko
Muestre la ayuda integrada y las opciones del script:
python3 CVE-2026-86060.py --help
Ejecute el script contra un objetivo de laboratorio:
python3 CVE-2026-86060.py <router-ip>
Muestre la ayuda integrada del script:
python3 CVE-2026-67276/CVE-2026-67276.py --help
Ejecute el script en un entorno de laboratorio autorizado:
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
Utilice este repositorio de forma responsable y solo de acuerdo con las leyes, políticas y obligaciones contractuales aplicables. Es responsabilidad del usuario asegurarse de que todas las pruebas estén autorizadas y aisladas de los sistemas de producción.
Este proyecto se proporciona únicamente con fines educativos y de investigación. Los autores no aprueban el acceso no autorizado ni el uso malicioso. Todo uso debe limitarse a entornos que usted posea, opere o esté explícitamente autorizado a probar.
Este proyecto fue creado para investigación y aprendizaje defensivo, con código asociado a la investigación de divulgación pública en torno a vulnerabilidades de MikroTik RouterOS.