
# Exploit Python pour CVE-2024-54772 Exploit basé sur Python pour CVE-2024-54772 permettant l'énumération de noms d'utilisateur sur les versions MikroTik RouterOS v6.43 à v7.17.2, avec prise en charge des modes liste de mots ou cible unique.
Ce dépôt contient l'exploit pour CVE-2024-54772 qui permet d'énumérer les noms d'utilisateurs valides (à l'aide d'une liste de mots) sur les routeurs MikroTik exécutant les versions stables de RouterOS v6.43 à v7.17.2. Le correctif est disponible dans v6.49.18 et v7.18. Pour la version long terme, les versions affectées sont v6.43.13 à v6.49.13. Veuillez consulter le lien suivant pour le journal des modifications de RouterOS
"mikrotik_routeros_username_enum.py" Utilisation : python3 mikrotik_routeros_username_enum.py <username> <target>. La sortie sera soit un nom d'utilisateur valide, soit invalide.
"mikrotik_routeros_username_enum_wordlist.py" Utilisation : python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. La sortie contiendra tous les noms d'utilisateurs valides pour chaque adresse IP de routeur saisie.
Veuillez noter que chaque nom d'utilisateur est envoyé dans une session TCP distincte, car RouterOS ne répond pas aux requêtes envoyées après 3 tentatives dans la même session TCP.
J'ai créé 3 modules Nmap concernant MikroTik-RouterOS. Veuillez les consulter ici (https://github.com/nmap/nmap/pull/2973)
Veuillez lire le rapport suivant : vulnerability_poc.pdf
Référence : https://www.cve.org/CVERecord?id=CVE-2024-54772