Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mikrotrick_POC — मिक्रोट्रिक शोषण (CVE-2026-67276) के लिए परीक्षण उपकरण | Kitploit
उपकरण/GitHubGitHub/4rt-net/mikrotrick_poc
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

मिक्रोट्रिक शोषण (CVE-2026-67276) के लिए परीक्षण उपकरण

रिपॉजिटरी देखें
9घं 49मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RouterOS SSH मापांक-भ्रम सत्यापनकर्ता (CVE-2026-67276)

MikroTik RouterOS (CVE-2026-67276) में SSH सार्वजनिक कुंजी प्रमाणीकरण बाईपास भेद्यता का पता लगाने के लिए डिज़ाइन किया गया एक स्वचालित व्यवहारिक सत्यापनकर्ता।

यह स्क्रिप्ट जाँचती है कि क्या SSH सेवा में अपूर्ण-सत्यापन दोष के कारण प्रमाणीकरण संभव है, जो केवल लक्षित सार्वजनिक कुंजी के मापांक से मेल खाने वाले जाली हस्ताक्षर का उपयोग करके हैंडशेक स्थापित करता है।

भेद्यता अवलोकन

CVE-2026-67276 RouterOS SSH डेमन हैंडलर के भीतर अपूर्ण RSA सार्वजनिक-कुंजी सत्यापन से उत्पन्न होती है। क्लाइंट के सार्वजनिक कुंजी प्रमाणीकरण अनुरोध को संसाधित करते समय, प्रभावित संस्करण केवल कुंजी प्रकार और RSA सार्वजनिक मापांक ($n$) का मिलान करते हैं, सार्वजनिक घातांक ($e$) के सत्यापन को छोड़ देते हैं।

एक ऑपरेटर जिसके पास लक्षित उपयोगकर्ता की कॉन्फ़िगर की गई अधिकृत सार्वजनिक कुंजी है, वह लॉगिन पेलोड जाली बना सकता है। एक अस्थायी कुंजी ब्लॉब प्रस्तुत करके जहाँ घातांक को $1$ ($e=1$) पर सेट किया गया है, साथ ही वैध अधिकृत मापांक के साथ, सत्यापनकर्ता द्वारा अपेक्षित सटीक संरचना से मेल खाने वाला गणितीय रूप से पूर्वानुमानित हस्ताक्षर पारित किया जा सकता है। यह संबंधित निजी कुंजी के बिना या उसकी आवश्यकता के बिना प्रमाणीकरण को पूरी तरह से बाईपास कर देता है।

प्रभावित संस्करण

  • 7.24.2 से पहले के RouterOS स्थिर संस्करणों को प्रभावित करता है
  • 7.23.4 से पहले के RouterOS दीर्घकालिक संस्करणों को प्रभावित करता है

सत्यापनकर्ता कैसे काम करता है

  1. मापांक निष्कर्षण: स्क्रिप्ट वैध ssh-rsa OpenSSH सार्वजनिक कुंजी फ़ाइल की स्थानीय प्रति से मापांक ($n$) निकालती है।
  2. नियंत्रण चरण: यह पूरी तरह से यादृच्छिक मापांक उत्पन्न करता है और $e=1$ हस्ताक्षर जालसाजी तकनीक का उपयोग करके प्रमाणीकरण अनुक्रम का प्रयास करता है। यदि यह सफल होता है, तो उपकरण सुरक्षित रूप से चेतावनी देता है कि लक्षित उपयोगकर्ता ठीक से गेटेड नहीं है, जिससे गलत सकारात्मक परिणाम रोका जा सके।
  3. जाली चरण: यह अधिकृत मापांक ($n$) और घातांक $1$ का उपयोग करके एक वैध SSH हैंडशेक निष्पादित करता है, मानक हस्ताक्षर प्रकारों (ssh-rsa, rsa-sha2-256, या rsa-sha2-512) के लिए स्वचालित रूप से समायोजित होता है।
  4. निर्णय मूल्यांकन: यदि नियंत्रण प्रयास ठीक से विफल हो जाता है लेकिन जाली मापांक प्रयास स्वीकार किया जाता है, तो उदाहरण को VULNERABLE के रूप में चिह्नित किया जाता है।

आवश्यकताएँ

सत्यापनकर्ता को कस्टम SSH संदेश निर्माण के लिए Python 3 और paramiko लाइब्रेरी की आवश्यकता होती है।

root@kitploit:~
pip install paramiko

उपयोग

root@kitploit:~
python3 ssh_modulus_forge_check.py -H <TARGET_IP> -u <USERNAME> -k <PATH_TO_AUTHORIZED_PUBLIC_KEY>

विकल्प

फ़्लैगविवरणडिफ़ॉल्ट
-H, --hostलक्ष्य होस्ट IP पता या होस्टनाम।आवश्यक
-p, --portलक्ष्य SSH पोर्ट नंबर।22
-u, --userसत्यापित करने के लिए लक्ष्य उपयोगकर्ता नाम।आवश्यक
-k, --pubkeyलक्ष्य खाते से बंधी वैध .pub फ़ाइल का पथ।आवश्यक
--sig-algहस्ताक्षर प्रकार को बलपूर्वक सेट करें (ssh-rsa, rsa-sha2-256, rsa-sha2-512)।auto
--execसफलता पर पहुँच-प्रमाण के रूप में निष्पादित करने के लिए दूरस्थ कमांड।None
--timeoutनेटवर्क और प्रमाणीकरण कनेक्शन टाइमआउट सेकंड में।10

उदाहरण नैदानिक रन

root@kitploit:~
python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"

उपचार

कमजोर उपकरणों की सुरक्षा के लिए, सुनिश्चित करें कि RouterOS इंस्टॉलेशन तुरंत फिक्स्ड रिलीज़ में अपडेट किए गए हैं। यदि पैचिंग मूल रूप से शेड्यूल नहीं की जा सकती है, तो स्थानीयकृत IP फ़ायरवॉल नियमों (/ip firewall filter) को लागू करके या अनुमत स्रोत पतों को सीमित करने के लिए RouterOS सेवा प्रबंधन (/ip service) का उपयोग करके सेवा तक प्रशासनिक पहुँच प्रतिबंधित करें।

अस्वीकरण

यह कार्यान्वयन केवल अधिकृत नेटवर्कों पर रक्षात्मक व्यवहार सत्यापन, क्रेडेंशियल ऑडिटिंग और पैच अनुपालन सत्यापन के लिए है।

टूल डाउनलोड करें