
Exploit pour CVE-2018-14847 ciblant MikroTik RouterOS pour créer un proxy global et extraire des identifiants via la configuration du serveur PPTP.
créer un proxy global basé sur RouterOS via CVE-2018-14847
préparation
pip3 install paramiko ipcalc optparse hashlib
utilisation
pour un fichier d'IPs
python3 loop.py -f [list.txt]
pour une seule IP
python3 loop.py [ip]
la partie poc de ce dépôt qui utilise CVE-2018-14187 pour obtenir le nom d'utilisateur/mot de passe est en partie issue de miladdiaz/MikrotikExploit avec quelques modifications pour créer un serveur PPTP.