
Exploit para CVE-2018-14847 dirigido a MikroTik RouterOS para crear un proxy global y extraer credenciales mediante la configuración del servidor PPTP.
crear proxy global basado en RouterOS mediante CVE-2018-14847
preparación
pip3 install paramiko ipcalc optparse hashlib
uso
para archivo de IPs
python3 loop.py -f [list.txt]
para IP única
python3 loop.py [ip]
la parte del PoC en este repositorio que usa CVE-2018-14187 para obtener usuario/contraseña está parcialmente bifurcada de miladdiaz/MikrotikExploit con algunos cambios para crear un servidor PPTP.