CVE-2024-54772
Winbox सेवा में MikroTik RouterOS के दीर्घकालिक रिलीज़ v6.43.13 से v6.49.13 तथा स्थिर रिलीज़ v6.43 से v7.17.2 में एक समस्या पाई गई। स्थिर रिलीज़ v6.49.18 में पैच उपलब्ध है। वैध उपयोगकर्ता नाम के साथ किए गए...
- प्रकाशित
- 11 फ़र॰ 2025
- अद्यतन
- 24 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Winbox सेवा में MikroTik RouterOS के दीर्घकालिक रिलीज़ v6.43.13 से v6.49.13 तथा स्थिर रिलीज़ v6.43 से v7.17.2 में एक समस्या पाई गई। स्थिर रिलीज़ v6.49.18 में पैच उपलब्ध है। वैध उपयोगकर्ता नाम के साथ किए गए कनेक्शन प्रयासों और अमान्य उपयोगकर्ता नाम वाले प्रयासों के बीच प्रतिक्रिया आकार में अंतर हमलावरों को वैध खातों की खोज (enumerate) करने में सक्षम बनाता है।
स्रोत
2- CVE-2024-54772एक्सप्लॉइट
CVE-2024-54772 के लिए Python-आधारित एक्सप्लॉइट जो MikroTik RouterOS संस्करण v6.43 से v7.17.2 पर उपयोगकर्ता नाम गणना को सक्षम करता है, वर्डलिस्ट या एकल-लक्ष्य मोड का उपयोग करके।
- CVE-2024-54772एक्सप्लॉइट
रस्ट-आधारित उपकरण जो CVE-2024-54772 का शोषण करके मान्य MikroTik राउटर उपयोगकर्ता नामों की गणना करता है, सुरक्षा मूल्यांकन और पेनेट्रेशन परीक्षण में सहायता करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।