
Un exploit PoC para CVE-2018-14847 - MikroTik WinBox File Read
MikroTik RouterOS hasta la versión 6.42 está afectado por una vulnerabilidad de recorrido de directorios en la interfaz WinBox, que permite a atacantes remotos no autenticados leer archivos arbitrarios y a atacantes remotos autenticados escribir archivos arbitrarios. Esta vulnerabilidad, registrada como CVE-2018-14847, supone un riesgo de seguridad significativo para los sistemas afectados. La vulnerabilidad existe debido a una validación de entrada incorrecta en la interfaz WinBox, que permite a los atacantes navegar a directorios fuera del sandbox de WinBox. Al explotar esta vulnerabilidad, los atacantes pueden leer archivos sensibles del sistema, como archivos de configuración, nombres de usuario, contraseñas e incluso escribir archivos arbitrarios en el sistema, lo que podría comprometer aún más el sistema.
Este repositorio contiene una prueba de concepto (PoC) para CVE-2018-14847, una vulnerabilidad de recorrido de directorios en la interfaz MikroTik WinBox. Si bien esta PoC está destinada a fines educativos y de investigación, puede ser utilizada indebidamente si no se maneja de manera responsable.
No utilice esta PoC para explotar sistemas sin la autorización adecuada. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.