Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54772 — # Exploit Python pour CVE-2024-54772 Exploit basé sur Python pour CVE-2024-54772 permettant l'énumération de noms d'utilisateur sur les versions MikroTik RouterOS v6.43 à v7.17.2, avec prise en charge des modes liste de mots ou cible unique. | Kitploit
Outils/GitHubGitHub/deauther890/cve-2024-54772
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubdeauther890/cve-2024-54772

CVE-2024-54772

# Exploit Python pour CVE-2024-54772 Exploit basé sur Python pour CVE-2024-54772 permettant l'énumération de noms d'utilisateur sur les versions MikroTik RouterOS v6.43 à v7.17.2, avec prise en charge des modes liste de mots ou cible unique.

Voir le dépôt
3383il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-54772 (MikroTik-RouterOS Énumération d'utilisateurs)

Ce dépôt contient l'exploit pour CVE-2024-54772 qui permet d'énumérer les noms d'utilisateurs valides (à l'aide d'une liste de mots) sur les routeurs MikroTik exécutant les versions stables de RouterOS v6.43 à v7.17.2. Le correctif est disponible dans v6.49.18 et v7.18. Pour la version long terme, les versions affectées sont v6.43.13 à v6.49.13. Veuillez consulter le lien suivant pour le journal des modifications de RouterOS

"mikrotik_routeros_username_enum.py" Utilisation : python3 mikrotik_routeros_username_enum.py <username> <target>. La sortie sera soit un nom d'utilisateur valide, soit invalide.

"mikrotik_routeros_username_enum_wordlist.py" Utilisation : python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. La sortie contiendra tous les noms d'utilisateurs valides pour chaque adresse IP de routeur saisie.

Veuillez noter que chaque nom d'utilisateur est envoyé dans une session TCP distincte, car RouterOS ne répond pas aux requêtes envoyées après 3 tentatives dans la même session TCP.

J'ai créé 3 modules Nmap concernant MikroTik-RouterOS. Veuillez les consulter ici (https://github.com/nmap/nmap/pull/2973)

Veuillez lire le rapport suivant : vulnerability_poc.pdf

Référence : https://www.cve.org/CVERecord?id=CVE-2024-54772

Télécharger l’outil