Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mikrotrick_POC — Outil de test pour l'exploit Mikrotrick (CVE-2026-67276) | Kitploit
Outils/GitHubGitHub/4rt-net/mikrotrick_poc
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentification
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

Outil de test pour l'exploit Mikrotrick (CVE-2026-67276)

Voir le dépôt
1il y a 12h 3mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Validateur de Confusion de Modulus SSH RouterOS (CVE-2026-67276)

Un validateur comportemental automatisé conçu pour détecter la vulnérabilité de contournement de l'authentification par clé publique SSH dans MikroTik RouterOS (CVE-2026-67276).

Le script teste si un défaut de validation incomplète du service SSH permet l'authentification en établissant une poignée de main utilisant une signature forgée correspondant uniquement au modulus de la clé publique ciblée.

Présentation de la vulnérabilité

CVE-2026-67276 provient d'une vérification incomplète de la clé publique RSA dans le gestionnaire du démon SSH de RouterOS. Lors du traitement d'une demande d'authentification par clé publique d'un client, les versions concernées ne comparent que le type de clé et le modulus public RSA ($n$), en omettant la validation de l'exposant public ($e$).

Un opérateur qui possède la clé publique autorisée configurée pour le compte cible peut forger une charge utile de connexion. En soumettant un bloc de clé éphémère où l'exposant est défini sur $1$ ($e=1$) accompagné du modulus autorisé valide, une signature mathématiquement prévisible correspondant à la structure exacte attendue par le vérificateur peut être transmise. Cela contourne complètement l'authentification sans posséder ni nécessiter la clé privée correspondante.

Versions concernées

  • Concerne les versions stables de RouterOS antérieures à 7.24.2
  • Concerne les versions long terme de RouterOS antérieures à 7.23.4

Fonctionnement du validateur

Télécharger l’outil
  • Extraction du modulus : Le script extrait le modulus ($n$) d'une copie locale du fichier de clé publique OpenSSH légitime ssh-rsa.
  • Phase de contrôle : Il génère un modulus complètement aléatoire et tente une séquence d'authentification en utilisant la technique de forge de signature avec $e=1$. Si cela réussit, l'outil alerte en toute sécurité que le compte cible n'est pas correctement protégé, évitant ainsi un faux positif.
  • Phase de forge : Il exécute une poignée de main SSH légitime en utilisant le modulus autorisé ($n$) et un exposant de $1$, en s'adaptant automatiquement aux types de signature standard (ssh-rsa, rsa-sha2-256 ou rsa-sha2-512).
  • Évaluation du verdict : Si la tentative de contrôle échoue correctement mais que la tentative avec modulus forgé est acceptée, l'instance est signalée comme VULNÉRABLE.
  • Prérequis

    Le validateur nécessite Python 3 et la bibliothèque paramiko pour la construction de messages SSH personnalisés.

    root@kitploit:~
    pip install paramiko
    

    Utilisation

    root@kitploit:~
    python3 ssh_modulus_forge_check.py -H <IP_CIBLE> -u <NOM_UTILISATEUR> -k <CHEMIN_VERS_CLÉ_PUBLIQUE_AUTORISÉE>
    

    Options

    OptionDescriptionDéfaut
    -H, --hostAdresse IP ou nom d'hôte de la cible.Obligatoire
    -p, --portNuméro de port SSH de la cible.22
    -u, --userNom d'utilisateur cible à valider.Obligatoire
    -k, --pubkeyChemin vers le fichier .pub légitime lié au compte cible.Obligatoire
    --sig-algForcer le type de signature (ssh-rsa, rsa-sha2-256, rsa-sha2-512).auto
    --execCommande distante à exécuter comme preuve d'accès en cas de succès.None
    --timeoutDélais d'expiration réseau et d'authentification en secondes.10

    Exemple de diagnostic

    root@kitploit:~
    python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"
    

    Remédiation

    Pour protéger les appareils vulnérables, assurez-vous que les installations RouterOS sont mises à jour vers les versions corrigées immédiatement. Si le correctif ne peut pas être planifié nativement, restreignez l'accès administratif au service en appliquant des règles de pare-feu IP localisées (/ip firewall filter) ou en utilisant la gestion des services RouterOS (/ip service) pour limiter les adresses sources autorisées.

    Avertissement

    Cette implémentation est destinée uniquement à la vérification comportementale défensive, à l'audit des identifiants et à la validation de conformité des correctifs sur des réseaux autorisés.