Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-mikrotik-poc — CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-mikrotik-poc
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónRed Teaming
GitHubgagaltotal/cve-2026-mikrotik-poc

CVE-2026-mikrotik-poc

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

Ver Repositorio
12hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Colección de PoC para MikroTik RouterOS

Este repositorio contiene scripts de prueba de concepto (PoC) para varios problemas de seguridad de MikroTik RouterOS investigados y documentados en 2026. Los materiales están destinados únicamente a investigación de seguridad autorizada, validación en laboratorio y pruebas controladas.

Este proyecto no es una aplicación de producción, no es una herramienta de propósito general y no está destinado a su uso contra sistemas sin autorización explícita.

Alcance

La colección incluye actualmente:

  • CVE-2026-86060

    • Ruta de intercambio de máscara de política de sesión SSH no autenticada / toma de control total como administrador
    • Proporcionado como un script PoC independiente
  • CVE-2026-67276

    • PoC de omisión de autenticación mediante clave pública SSH para compilaciones de RouterOS afectadas
    • Incluye su componente auxiliar para la falsificación de firmas

Estructura del repositorio

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # local environment, typically excluded from git

Aviso importante

Este repositorio es para:

  • ejercicios autorizados de red team
  • validación de seguridad interna
  • investigación en entornos de laboratorio aislados
  • comprensión de vulnerabilidades divulgadas en un entorno controlado

Este repositorio no debe utilizarse contra infraestructura pública o de terceros sin la debida autorización y revisión legal.

Requisitos

Los scripts están basados en Python y requieren:

  • Python 3
  • pip
  • Paramiko

Instale la dependencia con:

root@kitploit:~
python3 -m pip install paramiko

Primeros pasos

Clone el repositorio y acceda al directorio del proyecto:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

Cree un entorno virtual si es necesario:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

Ejemplos de uso

CVE-2026-86060

Muestre la ayuda integrada y las opciones del script:

root@kitploit:~
python3 CVE-2026-86060.py --help

Ejecute el script contra un objetivo de laboratorio:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

Muestre la ayuda integrada del script:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

Ejecute el script en un entorno de laboratorio autorizado:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

Notas

  • Estos scripts son implementaciones de prueba de concepto y pueden no ser seguros para producción.
  • El comportamiento puede variar según la versión de RouterOS, la configuración y el entorno.
  • Algunos scripts dependen de archivos auxiliares guardados en el mismo directorio o en PYTHONPATH.
  • El repositorio es intencionalmente mínimo y está enfocado en la reproducibilidad en entornos de laboratorio.

Seguridad y uso ético

Utilice este repositorio de forma responsable y solo de acuerdo con las leyes, políticas y obligaciones contractuales aplicables. Es responsabilidad del usuario asegurarse de que todas las pruebas estén autorizadas y aisladas de los sistemas de producción.

Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines educativos y de investigación. Los autores no aprueban el acceso no autorizado ni el uso malicioso. Todo uso debe limitarse a entornos que usted posea, opere o esté explícitamente autorizado a probar.

Mantenedor

Este proyecto fue creado para investigación y aprendizaje defensivo, con código asociado a la investigación de divulgación pública en torno a vulnerabilidades de MikroTik RouterOS.

Descargar herramienta