Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
routeros-scanner — Outil pour scanner les artefacts forensiques et les vulnérabilités de RouterOS (Mikrotik). | Kitploit
Outils/GitHubGitHub/microsoft/routeros-scanner
Sécurité des Systèmes EmbarquésScanners de VulnérabilitésSécurité IoTAnalyse des VulnérabilitésAudit de ConfigurationAnalyse ForensiqueCollecte d'InformationsSécurité RéseauCriminalistique NumériqueSécurité Matériel et IoTRéponse aux Incidents
984129il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubmicrosoft/routeros-scanner

routeros-scanner

Outil pour scanner les artefacts forensiques et les vulnérabilités de RouterOS (Mikrotik).

Voir le dépôt

Scanner RouterOS

Outil de forensique pour les appareils Mikrotik. Recherchez les propriétés suspectes et les points de sécurité faibles qui doivent être corrigés sur le routeur.

Les fonctionnalités de cet outil incluent les suivantes :

  • Obtenir la version de l'appareil et la mapper aux CVE
  • Vérifier les tâches planifiées
  • Rechercher les règles de redirection de trafic
  • Rechercher l'empoisonnement du cache DNS
  • Rechercher les changements de ports par défaut
  • Rechercher les utilisateurs non par défaut
  • Rechercher les fichiers suspects
  • Rechercher les règles proxy, socks et FW

Exécution et arguments

Cet outil nécessite Python 3.8 ou une version ultérieure.

Installer les packages Python requis

pip install -r requirements.txt

Les arguments :

argsDescriptionObligatoire / Optionnel
-iL'adresse IP Mikrotik testéeObligatoire
-pLe port SSH Mikrotik testéOptionnel
-uNom d'utilisateur avec permissions d'administrationObligatoire
-psLe mot de passe du nom d'utilisateur donné (mot de passe vide par défaut)Optionnel
-JAfficher les résultats au format json (affiche le format txt par défaut)Optionnel
-conciseAfficher une sortie texte raccourcie en se concentrant sur les recommandations et les données suspectesOptionnel
-updateMettre à jour le fichier CVE Json (le fichier est mis à jour automatiquement s'il n'a pas été mis à jour au cours du dernier mois)Optionnel

Exemples d'exécution :

 ./main.py -i 192.168.88.1 -u admin
 ./main.py -i 192.168.88.1 -p 22 -u admin
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J

Sortie :

La sortie comprend 3 sections pour chaque test :

  1. données brutes - toutes les données que nous recherchons.
  2. suspect - les éléments que nous avons identifiés comme suspects - doivent être vérifiés pour déterminer s'ils sont légitimes ou malveillants.
  3. recommandation - les éléments que nous avons identifiés comme des points de sécurité faibles et les recommandations pour les corriger.

Plus d'informations et solution :

Les chercheurs ont développé cet outil de forensique lors de l'investigation de l'utilisation des appareils MikroTik dans l'infrastructure C2 de Trickbot. Vous pouvez en savoir plus sur la recherche ici.

Microsoft Defender for IoT est une solution de sécurité réseau sans agent qui permet aux organisations de surveiller et découvrir en continu les actifs, détecter les menaces et gérer les vulnérabilités de leurs appareils IoT/OT et systèmes de contrôle industriels (ICS), sur site et dans des environnements connectés à Azure.

Contribution

Ce projet accueille les contributions et suggestions. La plupart des contributions nécessitent que vous acceptiez un Contrat de Licence de Contributeur (CLA) déclarant que vous avez le droit de, et accordez effectivement, nous les droits d'utiliser votre contribution. Pour plus de détails, visitez https://cla.opensource.microsoft.com.

Lorsque vous soumettez une pull request, un bot CLA déterminera automatiquement si vous devez fournir un CLA et décorera la PR de manière appropriée (par exemple, vérification de statut, commentaire). Suivez simplement les instructions fournies par le bot. Vous n'aurez besoin de le faire qu'une seule fois pour tous les dépôts utilisant notre CLA.

Ce projet a adopté le Code de Conduite Open Source de Microsoft. Pour plus d'informations, consultez la FAQ du Code de Conduite ou contactez [email protected] pour toute question ou commentaire supplémentaire.

Marques commerciales

Ce projet peut contenir des marques commerciales ou des logos pour des projets, produits ou services. L'utilisation autorisée des marques commerciales ou logos Microsoft est soumise à et doit suivre les Directives de Marque et de Marque Commerciale de Microsoft. L'utilisation des marques commerciales ou logos Microsoft dans des versions modifiées de ce projet ne doit pas causer de confusion ou impliquer un parrainage de Microsoft. Toute utilisation de marques commerciales ou logos de tiers est soumise aux politiques de ces tiers.

Avis juridique

Copyright (c) 2018 Microsoft Corporation. Tous droits réservés.

LE LOGICIEL EST FOURNI "EN L'ÉTAT", SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU DÉTENTEURS DE DROITS D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UN CONTRAT, D'UN DÉLIT OU AUTRE, DÉCOULANT DE, HORS OU EN RELATION AVEC LE LOGICIEL OU L'UTILISATION OU D'AUTRES TRANSACTIONS DU LOGICIEL.

Télécharger l’outil