
Herramienta para escanear artefactos forenses y vulnerabilidades de RouterOS (Mikrotik).
Herramienta forense para dispositivos Mikrotik. Busca propiedades sospechosas y puntos débiles de seguridad que deban corregirse en el router.
Las funcionalidades de esta herramienta incluyen las siguientes:
Esta herramienta requiere Python 3.8 o posterior.
pip install -r requirements.txt
| args | Descripción | Obligatorio / Opcional |
|---|---|---|
-i | La dirección IP del Mikrotik probado | Obligatorio |
-p | El puerto SSH del Mikrotik probado | Opcional |
-u | Nombre de usuario con permisos de administrador | Obligatorio |
-ps | La contraseña del nombre de usuario dado (contraseña vacía por defecto) | Opcional |
-J | Imprimir los resultados en formato json (imprime formato txt por defecto) | Opcional |
-concise | Imprimir una salida de texto abreviada centrada en recomendaciones y datos sospechosos | Opcional |
-update | Actualizar el archivo Json de CVE (el archivo se actualiza automáticamente si no se ha actualizado en el último mes) | Opcional |
./main.py -i 192.168.88.1 -u admin
./main.py -i 192.168.88.1 -p 22 -u admin
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J
La salida incluye 3 secciones para cada prueba:
Los investigadores desarrollaron esta herramienta forense mientras investigaban cómo se utilizan los dispositivos MikroTik en la infraestructura C2 de Trickbot. Puedes leer más sobre la investigación aquí.
Microsoft Defender for IoT es una solución de seguridad de capa de red sin agente que permite a las organizaciones monitorizar y descubrir continuamente activos, detectar amenazas y gestionar vulnerabilidades en sus dispositivos IoT/OT y sistemas de control industrial (ICS), tanto en entornos locales como conectados a Azure.
Este proyecto acepta contribuciones y sugerencias. La mayoría de las contribuciones requieren que aceptes un Contrato de Licencia de Contribuidor (CLA) declarando que tienes el derecho de, y de hecho lo haces, concedernos los derechos para usar tu contribución. Para más detalles, visita https://cla.opensource.microsoft.com.
Cuando envías una pull request, un bot de CLA determinará automáticamente si necesitas proporcionar un CLA y decorará la PR adecuadamente (por ejemplo, comprobación de estado, comentario). Simplemente sigue las instrucciones proporcionadas por el bot. Solo necesitarás hacer esto una vez en todos los repositorios que usen nuestro CLA.
Este proyecto ha adoptado el Código de Conducta de Código Abierto de Microsoft. Para más información consulta las Preguntas frecuentes del Código de Conducta o contacta con [email protected] para cualquier pregunta o comentario adicional.
Este proyecto puede contener marcas registradas o logotipos de proyectos, productos o servicios. El uso autorizado de marcas registradas o logotipos de Microsoft está sujeto a y debe cumplir con las Directrices de Marca y Uso de Marcas de Microsoft. El uso de marcas registradas o logotipos de Microsoft en versiones modificadas de este proyecto no debe causar confusión ni implicar patrocinio de Microsoft. Cualquier uso de marcas registradas o logotipos de terceros está sujeto a las políticas de dichos terceros.
Copyright (c) 2018 Microsoft Corporation. Todos los derechos reservados.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑOS U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN CONTRACTUAL, AGRAVIO O DE OTRO MODO, DERIVADA DE, FUERA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTRAS OPERACIONES EN EL SOFTWARE.