Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MicroTrick — PoC Python autonome exploitant la chaîne SSH MikroTrick (CVE-2026-86060, CVE-2026-67279) pour obtenir un accès administrateur complet non authentifié sur les appareils MikroTik RouterOS. | Kitploit
Outils/GitHubGitHub/digiprosec/microtrick
Sécurité des Systèmes EmbarquésEscalade de PrivilègesSécurité IoTAnalyse des VulnérabilitésExploitationPost-ExploitationSécurité RéseauTests d'IntrusionAuthentificationCheval de Troie d'Accès à Distance
GitHubdigiprosec/microtrick

MicroTrick

PoC Python autonome exploitant la chaîne SSH MikroTrick (CVE-2026-86060, CVE-2026-67279) pour obtenir un accès administrateur complet non authentifié sur les appareils MikroTik RouterOS.

Voir le dépôt
1il y a 20h 18mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MikroTrick PoC — CVE-2026-86060 (prise de contrôle complète non authentifiée de RouterOS)

poc_mikrotrick.py est un exploit autonome pour la chaîne d'attaque SSH que CERT Polska a divulguée sous le nom de « MikroTrick » le 2026-09-05, exploitée in the wild depuis au moins le 2026-09-02 contre des appareils MikroTik RouterOS exposés sur Internet. Une seule exécution transforme une connexion SSH non authentifiée en une console administrateur complète. Aucun identifiant, aucune interaction utilisateur.

Les trois CVE

CVERôle dans la chaîneDéfaut
CVE-2026-86060 (CVSS 9.2)Élévation de privilègesL'assistant de connexion SSH traite un nom d'utilisateur commençant par un tiret comme un descripteur de fichier et lit à partir de celui-ci une identité de remplacement et un masque de politique
CVE-2026-67279 (CVSS 6.9)Contournement d'authentificationUn rekey demandé par le client avant l'authentification supprime la barrière « doit être authentifié » du serveur
CVE-2026-67277 (CVSS 8.8)Non utilisé par ce PoCLe service bandwidth-test (btest) permet une divulgation de mémoire et un redémarrage avant authentification ; pertinent pour l'empreinte et l'évaluation de l'exposition

Un bug d'état supplémentaire, non nommé, est nécessaire : une connexion rejetée laisse le nom d'utilisateur en attente dans l'état de session du serveur. L'exploit s'appuie sur lui à l'étape 1 ci-dessous. Les correctifs de MikroTik (2026-09-03) ferment toute la chaîne.

Fonctionnement de l'exploit

  1. Nom d'utilisateur en attente. Le client tente une authentification par mot de passe avec le nom d'utilisateur -2. Le serveur la rejette mais le laisse en attente dans l'état de session. C'est le premier IoC de la campagne : login failure for user -2.
  2. Rekey avant authentification (CVE-2026-67279). Un échange de clés avant l'authentification complète fait que le serveur abandonne sa barrière d'authentification.
  3. Ouverture de canal + PTY. Un canal de session est ouvert sans authentification, et le shell interactif lance l'assistant de connexion avec le -2 en attente.
  4. Échange de masque de politique (CVE-2026-86060). L'assistant de connexion lit jusqu'à 4096 octets depuis le descripteur de fichier 2 et les découpe sur NUL en une identité de remplacement et un masque de politique. L'exploit envoie un masque tout à un, que RouterOS limite à l'ensemble complet des politiques. La session s'ouvre en tant qu'administrateur complet ; les actions ultérieures sont journalisées sous ssh:-2@<ip>, l'empreinte de la campagne.

L'exploit plante un compte de test à privilèges complets (hacker / hacker), affiche la commande de connexion, et se termine. (La console exploitée elle-même est instable — un rekey ultérieur réarme la barrière d'authentification et le canal meurt — donc une connexion SSH normale est la voie durable.)

Utilisation

root@kitploit:~
python3 poc_mikrotrick.py <host>                  # plant hacker account, print ssh login
python3 poc_mikrotrick.py <host> "<ros command>"  # run one command, exit

Prérequis : python3-paramiko. Le script est un client de laboratoire et refuse les cibles dont l'IP n'est pas privée.

Versions affectées et corrigées

  • Vulnérables : RouterOS [7.24, 7.24.2), [7.0.0, 7.23.4), [6.0.0, 6.49.21)
  • Corrigées : 7.25beta3, 7.24.2, 7.23.4, 6.49.21
  • Testées : CHR 7.23.3 (exploitable) vs CHR 7.23.4 (l'exploit échoue correctement). Déterministe sur des exécutions répétées.

Détection

  • Ligne de journal login failure for user -2 via ssh
  • Lignes de journal user <name> added by ssh:-2@<ip>
  • Compte inconnu hautement privilégié ops
  • /system/device-mode/print affichant le marqueur « Flagged » (son absence ne prouve rien)

Si l'un de ces éléments apparaît sur un appareil, considérez-le comme compromis : isolez, corrigez, et examinez tous les utilisateurs, scripts, tâches du planificateur et tunnels.

Références

  • Divulgation de CERT Polska
  • Bulletin de sécurité MikroTik (2026-09-03)
  • CISA Known Exploited Vulnerabilities : CVE-2026-86060, CVE-2026-67277 (ajoutés le 2026-09-10)

Légal

Exécutez ceci uniquement contre des instances RouterOS que vous possédez ou que vous êtes explicitement autorisé à tester. Attaquer des appareils que vous ne possédez pas est un crime.

Télécharger l’outil