Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-mikrotik-poc — CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-mikrotik-poc
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentificationApprentissage et ÉducationRed Teaming
GitHubgagaltotal/cve-2026-mikrotik-poc

CVE-2026-mikrotik-poc

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

Voir le dépôt
12il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Collection de PoC pour MikroTik RouterOS

Ce dépôt contient des scripts de preuve de concept (PoC) pour plusieurs problèmes de sécurité de MikroTik RouterOS étudiés et documentés en 2026. Les éléments sont destinés uniquement à la recherche en sécurité autorisée, à la validation en laboratoire et aux tests contrôlés.

Ce projet n'est pas une application de production, ni un outil polyvalent, et n'est pas destiné à être utilisé contre des systèmes sans autorisation explicite.

Périmètre

La collection comprend actuellement :

  • CVE-2026-86060

    • Échange de masque de politique de session SSH non authentifié / chemin de prise de contrôle complet en tant qu'administrateur
    • Fourni sous forme de script PoC autonome
  • CVE-2026-67276

    • PoC de contournement de l'authentification par clé publique SSH pour les versions de RouterOS affectées
    • Inclut son composant auxiliaire pour la falsification de signature

Organisation du dépôt

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # environnement local, généralement exclu de git

Avis important

Ce dépôt est destiné à :

  • des exercices red-team autorisés
  • la validation de sécurité interne
  • la recherche dans des environnements de laboratoire isolés
  • la compréhension des vulnérabilités divulguées dans un cadre contrôlé

Ce dépôt ne doit pas être utilisé contre des infrastructures publiques ou tierces sans autorisation appropriée et validation juridique.

Prérequis

Les scripts sont basés sur Python et nécessitent :

  • Python 3
  • pip
  • Paramiko

Installez la dépendance avec :

root@kitploit:~
python3 -m pip install paramiko

Pour commencer

Clonez le dépôt et entrez dans le répertoire du projet :

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

Créez un environnement virtuel si nécessaire :

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

Exemples d'utilisation

CVE-2026-86060

Affichez l'aide intégrée et les options du script :

root@kitploit:~
python3 CVE-2026-86060.py --help

Exécutez le script contre une cible de laboratoire :

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

Affichez l'aide intégrée du script :

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

Exécutez le script dans un environnement de laboratoire autorisé :

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

Remarques

  • Ces scripts sont des implémentations de preuve de concept et peuvent ne pas être sûrs en production.
  • Le comportement peut varier selon la version de RouterOS, la configuration et l'environnement.
  • Certains scripts dépendent de fichiers auxiliaires conservés dans le même répertoire ou sur PYTHONPATH.
  • Le dépôt est volontairement minimal et axé sur la reproductibilité dans des environnements de laboratoire.

Sécurité et utilisation éthique

Utilisez ce dépôt de manière responsable et uniquement conformément aux lois, politiques et obligations contractuelles applicables. Il est de la responsabilité de l'utilisateur de s'assurer que tous les tests sont autorisés et isolés des systèmes de production.

Avertissement

Ce projet est fourni à des fins éducatives et de recherche uniquement. Les auteurs ne cautionnent pas l'accès non autorisé ni l'utilisation malveillante. Toute utilisation doit être limitée aux environnements que vous possédez, exploitez ou êtes explicitement autorisé à tester.

Mainteneur

Ce projet a été créé pour la recherche et l'apprentissage défensif, avec du code associé à la recherche de divulgation publique autour des vulnérabilités de MikroTik RouterOS.

Télécharger l’outil