Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MikroTik-Winbox-Scanner — # Scanner de protocole Winbox (MikroTik RouterOS) | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/mikrotik-winbox-scanner
ReconnaissanceSécurité IoTCartographie RéseauScan de PortsAnalyse des VulnérabilitésSécurité Réseau
GitHubk3ystr0k3r/mikrotik-winbox-scanner

MikroTik-Winbox-Scanner

# Scanner de protocole Winbox (MikroTik RouterOS)

Voir le dépôt
8il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de protocole Winbox (MikroTik RouterOS)

Un scanner concurrent haute performance conçu pour détecter les services Winbox MikroTik exposés sur Internet.
Cet outil identifie les points de terminaison Winbox actifs sur le port TCP 8291 et classifie le comportement des réponses RouterOS afin de déterminer la disponibilité du service. Notez qu'il existe de nombreux protocoles Winbox exposés sur Internet ; cet outil devrait suffire à vous alerter afin que vous puissiez protéger votre routeur contre les cyberattaques. Les attaquants peuvent trouver ces protocoles pour exploiter CVE-2018-14847, ce qui leur permet de voler les identifiants de ces appareils.

Il est destiné à la recherche en sécurité autorisée, à l'analyse d'exposition et à l'audit défensif des réseaux.


Aperçu du protocole Winbox

Winbox est un protocole de gestion propriétaire utilisé par MikroTik RouterOS pour l'administration à distance des équipements réseau. Il fonctionne sur TCP (port par défaut 8291) et fournit une interface graphique pour la configuration et la gestion des routeurs et de l'infrastructure réseau.

Contrairement aux interfaces de gestion web standard, Winbox utilise un protocole binaire personnalisé optimisé pour les performances et la faible surcharge. Il est largement déployé dans les environnements FAI, les réseaux d'entreprise et l'infrastructure de routage périphérique.

Propriétés clés

  • Type de protocole : protocole TCP binaire propriétaire
  • Port par défaut : 8291/tcp
  • Fonction principale : administration à distance de RouterOS
  • Authentification : négociation de session par nom d'utilisateur et mot de passe
  • Déploiement : routeurs MikroTik, infrastructure FAI, équipements périphériques d'entreprise

Risques liés à l'exposition sur Internet

Lorsque Winbox est exposé sur l'Internet public, cela augmente considérablement la surface d'attaque d'un équipement réseau.

Les risques courants incluent :

  • Tentatives d'authentification par force brute
  • Attaques par réutilisation d'identifiants
  • Scan automatisé à l'échelle d'Internet
  • Exploitation de mauvaise configuration
  • Exposition de services RouterOS obsolètes

Dans de nombreux cas réels, l'exposition de Winbox résulte de règles de pare-feu mal configurées ou d'interfaces d'administration laissées ouvertes sur les interfaces orientées WAN.


Contexte de sécurité CVE-2018-14847

CVE-2018-14847 est une vulnérabilité critique affectant les versions de MikroTik RouterOS jusqu'à la 6.42. Elle implique une faille de traversée de répertoire dans l'interface Winbox qui permet aux attaquants d'accéder à des fichiers sensibles sur les appareils concernés. De nombreux protocoles Winbox sont affectés par cette vulnérabilité, qui peut entraîner une fuite d'identifiants.

Résumé de l'impact

  • Les attaquants non authentifiés peuvent lire des fichiers arbitraires sur les appareils concernés
  • Les attaquants authentifiés peuvent modifier ou écrire des fichiers arbitraires
  • Des données de configuration sensibles, y compris les identifiants, peuvent être exposées

Cette vulnérabilité a été largement discutée dans la recherche en sécurité en raison de son exploitation réelle et de son impact sur les appareils MikroTik exposés sur Internet.

Contexte technique

La vulnérabilité existe en raison d'une validation insuffisante des entrées de chemins de fichiers dans les mécanismes de gestion des fichiers de Winbox. En manipulant les séquences de traversée de répertoire, les attaquants peuvent sortir des répertoires restreints et accéder aux fichiers système internes.


Pertinence pour la recherche et la défense

Comprendre le comportement de Winbox et les schémas d'exposition est important pour :

  • Identifier les routeurs mal configurés exposés sur Internet
  • Réduire la surface d'attaque dans les environnements FAI et d'entreprise
  • Soutenir le renseignement sur les menaces et la surveillance de l'exposition
  • Valider les niveaux de correctifs sur l'infrastructure réseau

Ce scanner est conçu pour aider à identifier les services exposés et à améliorer la visibilité défensive.


Description de l'outil

Ce projet est un scanner concurrent de détection Winbox qui :

  • Détecte les services Winbox actifs sur le port TCP 8291
  • Prend en charge les IP uniques, les plages CIDR et les entrées basées sur des fichiers
  • Effectue un scan concurrent rapide à l'aide de pools de travailleurs
  • Identifie les réponses de négociation Winbox (comportement RouterOS moderne et hérité)
  • Fournit un suivi de progression en temps réel et une journalisation des résultats

Recherche sur la CVE et preuve de concept

Ce scanner fait partie de recherches plus larges sur les problèmes de sécurité de MikroTik RouterOS, notamment :

  • Analyse des CVE et comportement d'exploitation
  • Schémas d'exposition du protocole Winbox
  • Faiblesses d'authentification et d'accès aux fichiers de RouterOS

Rappelez-vous que ce scanner est distinct de la CVE. Cet outil spécifique sert à détecter les protocoles Winbox ; vous trouverez l'exploit PoC ici :

https://github.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT


Recommandations défensives

Pour réduire l'exposition et atténuer les risques :

  • Restreindre l'accès Winbox aux plages d'IP de confiance uniquement
  • Désactiver Winbox sur les interfaces WAN
  • Utiliser un VPN ou un tunnel SSH pour l'accès administratif
  • S'assurer que RouterOS est entièrement mis à jour
  • Surveiller les journaux pour détecter les tentatives d'accès non autorisées
  • Appliquer des politiques de pare-feu strictes sur les ports de gestion

Avertissement

Cet outil est destiné uniquement à la recherche en sécurité autorisée et à des fins défensives.
Le scan ou le test non autorisé de systèmes sans permission peut violer les lois et réglementations.


Télécharger l’outil