Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
routeros-scanner — Herramienta para escanear artefactos forenses y vulnerabilidades de RouterOS (Mikrotik). | Kitploit
Herramientas/GitHubGitHub/microsoft/routeros-scanner
Seguridad de Sistemas EmbebidosEscáneres de VulnerabilidadesSeguridad IoTAnálisis de VulnerabilidadesAuditoría de ConfiguraciónAnálisis ForenseRecopilación de InformaciónSeguridad de RedesForensia DigitalSeguridad de Hardware e IoTRespuesta a Incidentes
984129hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubmicrosoft/routeros-scanner

routeros-scanner

Herramienta para escanear artefactos forenses y vulnerabilidades de RouterOS (Mikrotik).

Ver Repositorio

RouterOS Scanner

Herramienta forense para dispositivos Mikrotik. Busca propiedades sospechosas y puntos débiles de seguridad que deban corregirse en el router.

Las funcionalidades de esta herramienta incluyen las siguientes:

  • Obtener la versión del dispositivo y asignarla a CVEs
  • Comprobar tareas programadas
  • Buscar reglas de redirección de tráfico
  • Buscar envenenamiento de caché DNS
  • Buscar cambios en puertos predeterminados
  • Buscar usuarios no predeterminados
  • Buscar archivos sospechosos
  • Buscar reglas de proxy, socks y FW

Ejecución y argumentos

Esta herramienta requiere Python 3.8 o posterior.

Instalar los paquetes de Python necesarios

pip install -r requirements.txt

Los argumentos:

argsDescripciónObligatorio / Opcional
-iLa dirección IP del Mikrotik probadoObligatorio
-pEl puerto SSH del Mikrotik probadoOpcional
-uNombre de usuario con permisos de administradorObligatorio
-psLa contraseña del nombre de usuario dado (contraseña vacía por defecto)Opcional
-JImprimir los resultados en formato json (imprime formato txt por defecto)Opcional
-conciseImprimir una salida de texto abreviada centrada en recomendaciones y datos sospechososOpcional
-updateActualizar el archivo Json de CVE (el archivo se actualiza automáticamente si no se ha actualizado en el último mes)Opcional

Ejemplos de ejecución:

 ./main.py -i 192.168.88.1 -u admin
 ./main.py -i 192.168.88.1 -p 22 -u admin
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J

Salida:

La salida incluye 3 secciones para cada prueba:

  1. datos sin procesar - todos los datos en los que buscamos.
  2. sospechoso - cosas que hemos detectado como sospechosas - debe comprobarse si son legítimas o maliciosas.
  3. recomendación - cosas que hemos detectado como puntos débiles de seguridad y recomendaciones para corregirlas.

Más información y solución:

Los investigadores desarrollaron esta herramienta forense mientras investigaban cómo se utilizan los dispositivos MikroTik en la infraestructura C2 de Trickbot. Puedes leer más sobre la investigación aquí.

Microsoft Defender for IoT es una solución de seguridad de capa de red sin agente que permite a las organizaciones monitorizar y descubrir continuamente activos, detectar amenazas y gestionar vulnerabilidades en sus dispositivos IoT/OT y sistemas de control industrial (ICS), tanto en entornos locales como conectados a Azure.

Contribuir

Este proyecto acepta contribuciones y sugerencias. La mayoría de las contribuciones requieren que aceptes un Contrato de Licencia de Contribuidor (CLA) declarando que tienes el derecho de, y de hecho lo haces, concedernos los derechos para usar tu contribución. Para más detalles, visita https://cla.opensource.microsoft.com.

Cuando envías una pull request, un bot de CLA determinará automáticamente si necesitas proporcionar un CLA y decorará la PR adecuadamente (por ejemplo, comprobación de estado, comentario). Simplemente sigue las instrucciones proporcionadas por el bot. Solo necesitarás hacer esto una vez en todos los repositorios que usen nuestro CLA.

Este proyecto ha adoptado el Código de Conducta de Código Abierto de Microsoft. Para más información consulta las Preguntas frecuentes del Código de Conducta o contacta con [email protected] para cualquier pregunta o comentario adicional.

Marcas registradas

Este proyecto puede contener marcas registradas o logotipos de proyectos, productos o servicios. El uso autorizado de marcas registradas o logotipos de Microsoft está sujeto a y debe cumplir con las Directrices de Marca y Uso de Marcas de Microsoft. El uso de marcas registradas o logotipos de Microsoft en versiones modificadas de este proyecto no debe causar confusión ni implicar patrocinio de Microsoft. Cualquier uso de marcas registradas o logotipos de terceros está sujeto a las políticas de dichos terceros.

Aviso legal

Copyright (c) 2018 Microsoft Corporation. Todos los derechos reservados.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑOS U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN CONTRACTUAL, AGRAVIO O DE OTRO MODO, DERIVADA DE, FUERA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTRAS OPERACIONES EN EL SOFTWARE.

Descargar herramienta