
CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH
Ce dépôt contient des scripts de preuve de concept (PoC) pour plusieurs problèmes de sécurité de MikroTik RouterOS étudiés et documentés en 2026. Les éléments sont destinés uniquement à la recherche en sécurité autorisée, à la validation en laboratoire et aux tests contrôlés.
Ce projet n'est pas une application de production, ni un outil polyvalent, et n'est pas destiné à être utilisé contre des systèmes sans autorisation explicite.
La collection comprend actuellement :
CVE-2026-86060
CVE-2026-67276
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│ ├── CVE-2026-67276.py
│ ├── forge_67276.py
│ └── ...
└── .venv/ # environnement local, généralement exclu de git
Ce dépôt est destiné à :
Ce dépôt ne doit pas être utilisé contre des infrastructures publiques ou tierces sans autorisation appropriée et validation juridique.
Les scripts sont basés sur Python et nécessitent :
Installez la dépendance avec :
python3 -m pip install paramiko
Clonez le dépôt et entrez dans le répertoire du projet :
git clone <repository-url>
cd CVE-2026-mikrotik-poc
Créez un environnement virtuel si nécessaire :
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko
Affichez l'aide intégrée et les options du script :
python3 CVE-2026-86060.py --help
Exécutez le script contre une cible de laboratoire :
python3 CVE-2026-86060.py <router-ip>
Affichez l'aide intégrée du script :
python3 CVE-2026-67276/CVE-2026-67276.py --help
Exécutez le script dans un environnement de laboratoire autorisé :
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
Utilisez ce dépôt de manière responsable et uniquement conformément aux lois, politiques et obligations contractuelles applicables. Il est de la responsabilité de l'utilisateur de s'assurer que tous les tests sont autorisés et isolés des systèmes de production.
Ce projet est fourni à des fins éducatives et de recherche uniquement. Les auteurs ne cautionnent pas l'accès non autorisé ni l'utilisation malveillante. Toute utilisation doit être limitée aux environnements que vous possédez, exploitez ou êtes explicitement autorisé à tester.
Ce projet a été créé pour la recherche et l'apprentissage défensif, avec du code associé à la recherche de divulgation publique autour des vulnérabilités de MikroTik RouterOS.