Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-5951 — Vulnerabilidad de denegación de servicio en MikroTik RouterOS | Kitploit
Herramientas/GitHubGitHub/nat-lab/cve-2018-5951
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHubnat-lab/cve-2018-5951

CVE-2018-5951

Vulnerabilidad de denegación de servicio en MikroTik RouterOS

Ver Repositorio
67hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-5951: Vulnerabilidad de Denegación de Servicio en MikroTik RouterOS

Resumen de la Vulnerabilidad

Una vulnerabilidad en MikroTik RouterOS permite a un atacante remoto no autenticado forzar el reinicio de un router. Esto se logra enviando un paquete de 1 byte a la dirección IPv6 de RouterOS utilizando el protocolo IP 97. Todas las versiones de RouterOS con soporte para EoIPv6 son probablemente vulnerables a este ataque. Este ataque requiere que el sistema objetivo tenga IPv6 habilitado y al menos una interfaz de túnel presente.

Vector de Ataque

  • IPv6 está habilitado en el sistema objetivo.
  • No hay una regla de filtrado IPv6 que bloquee la ENTRADA del protocolo IP 97.
  • Al menos una interfaz de túnel presente en el sistema objetivo. (el tipo de túnel no importa)

Descripción General de la Vulnerabilidad

EoIPv6 (Ethernet sobre IPv6) es el protocolo de túneles de Capa 2 de MikroTik RouterOS. El protocolo EoIPv6 encapsula tramas Ethernet en paquetes EtherIP modificados (protocolo IP 97).

La implementación de EoIPv6 de MikroTik utiliza 12 bits reservados de EtherIP para almacenar el ID del túnel. MikroTik también intercambió los primeros 4 bits y los segundos 4 bits del encabezado EtherIP.

Para recuperar el ID del túnel y validar el paquete, RouterOS intercambiará los bits como se describió anteriormente en los paquetes recibidos en el protocolo 97. El proceso ocurre mientras haya interfaces de túnel presentes en el sistema (incluso si están deshabilitadas). RouterOS no verifica el tamaño del payload durante el proceso. Por lo tanto, un paquete de un byte en el protocolo 97 lo romperá (ya que faltan el resto de bits necesarios para construir el ID del túnel).

Prueba de Concepto

En RouterOS, agregue una IPv6:

root@kitploit:~
/ipv6 address add interface=ether1 address=fd00::1/64 advertise=no

Y un túnel (de cualquier tipo):

root@kitploit:~
/interface ipip add remote-address=127.0.0.1

Ejecute el exploit (exploit.c en el repositorio):

root@kitploit:~
./exploit fd00::1

RouterOS se reiniciará unos segundos después de ejecutar el exploit. Los siguientes registros se pueden ver después del reinicio:

root@kitploit:~
jan/20/2018 10:28:36 system,error,critical router was rebooted without proper shutdown

Versiones Probadas

RouterOS 6.39.3 (Solo correcciones de errores), 6.41 (Actual) y 6.42rc11 (Candidato a lanzamiento) fueron probados, y todos son vulnerables a este ataque al momento de escribir este texto. Es probable que esta vulnerabilidad también esté presente en versiones anteriores de RouterOS con soporte para EoIPv6.

Solución Alternativa

Consulte este hilo en el foro de MikroTik.

Descargar herramienta