
Outil pour scanner les artefacts forensiques et les vulnérabilités de RouterOS (Mikrotik).
Outil de forensique pour les appareils Mikrotik. Recherchez les propriétés suspectes et les points de sécurité faibles qui doivent être corrigés sur le routeur.
Les fonctionnalités de cet outil incluent les suivantes :
Cet outil nécessite Python 3.8 ou une version ultérieure.
pip install -r requirements.txt
| args | Description | Obligatoire / Optionnel |
|---|---|---|
-i | L'adresse IP Mikrotik testée | Obligatoire |
-p | Le port SSH Mikrotik testé | Optionnel |
-u | Nom d'utilisateur avec permissions d'administration | Obligatoire |
-ps | Le mot de passe du nom d'utilisateur donné (mot de passe vide par défaut) | Optionnel |
-J | Afficher les résultats au format json (affiche le format txt par défaut) | Optionnel |
-concise | Afficher une sortie texte raccourcie en se concentrant sur les recommandations et les données suspectes | Optionnel |
-update | Mettre à jour le fichier CVE Json (le fichier est mis à jour automatiquement s'il n'a pas été mis à jour au cours du dernier mois) | Optionnel |
./main.py -i 192.168.88.1 -u admin
./main.py -i 192.168.88.1 -p 22 -u admin
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J
La sortie comprend 3 sections pour chaque test :
Les chercheurs ont développé cet outil de forensique lors de l'investigation de l'utilisation des appareils MikroTik dans l'infrastructure C2 de Trickbot. Vous pouvez en savoir plus sur la recherche ici.
Microsoft Defender for IoT est une solution de sécurité réseau sans agent qui permet aux organisations de surveiller et découvrir en continu les actifs, détecter les menaces et gérer les vulnérabilités de leurs appareils IoT/OT et systèmes de contrôle industriels (ICS), sur site et dans des environnements connectés à Azure.
Ce projet accueille les contributions et suggestions. La plupart des contributions nécessitent que vous acceptiez un Contrat de Licence de Contributeur (CLA) déclarant que vous avez le droit de, et accordez effectivement, nous les droits d'utiliser votre contribution. Pour plus de détails, visitez https://cla.opensource.microsoft.com.
Lorsque vous soumettez une pull request, un bot CLA déterminera automatiquement si vous devez fournir un CLA et décorera la PR de manière appropriée (par exemple, vérification de statut, commentaire). Suivez simplement les instructions fournies par le bot. Vous n'aurez besoin de le faire qu'une seule fois pour tous les dépôts utilisant notre CLA.
Ce projet a adopté le Code de Conduite Open Source de Microsoft. Pour plus d'informations, consultez la FAQ du Code de Conduite ou contactez [email protected] pour toute question ou commentaire supplémentaire.
Ce projet peut contenir des marques commerciales ou des logos pour des projets, produits ou services. L'utilisation autorisée des marques commerciales ou logos Microsoft est soumise à et doit suivre les Directives de Marque et de Marque Commerciale de Microsoft. L'utilisation des marques commerciales ou logos Microsoft dans des versions modifiées de ce projet ne doit pas causer de confusion ou impliquer un parrainage de Microsoft. Toute utilisation de marques commerciales ou logos de tiers est soumise aux politiques de ces tiers.
Copyright (c) 2018 Microsoft Corporation. Tous droits réservés.
LE LOGICIEL EST FOURNI "EN L'ÉTAT", SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU DÉTENTEURS DE DROITS D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UN CONTRAT, D'UN DÉLIT OU AUTRE, DÉCOULANT DE, HORS OU EN RELATION AVEC LE LOGICIEL OU L'UTILISATION OU D'AUTRES TRANSACTIONS DU LOGICIEL.