
Un exploit PoC pour CVE-2018-14847 - MikroTik WinBox File Read
MikroTik RouterOS jusqu'à la version 6.42 est affecté par une vulnérabilité de traversée de répertoire dans l'interface WinBox, permettant à des attaquants distants non authentifiés de lire des fichiers arbitraires et à des attaquants distants authentifiés d'écrire des fichiers arbitraires. Cette vulnérabilité, suivie sous le nom de CVE-2018-14847, pose un risque de sécurité important pour les systèmes concernés. La vulnérabilité existe en raison d'une validation d'entrée incorrecte dans l'interface WinBox, qui permet aux attaquants de naviguer vers des répertoires en dehors du bac à sable WinBox. En exploitant cette vulnérabilité, les attaquants peuvent lire des fichiers système sensibles, tels que des fichiers de configuration, des noms d'utilisateur, des mots de passe et même écrire des fichiers arbitraires sur le système, ce qui pourrait conduire à une compromission supplémentaire.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2018-14847, une vulnérabilité de traversée de répertoire dans l'interface MikroTik WinBox. Bien que ce PoC soit destiné à des fins éducatives et de recherche, il peut être utilisé à mauvais escient s'il n'est pas manipulé de manière responsable.
N'utilisez pas ce PoC pour exploiter des systèmes sans autorisation appropriée. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.