
CVE-2024-54772 के लिए Python-आधारित एक्सप्लॉइट जो MikroTik RouterOS संस्करण v6.43 से v7.17.2 पर उपयोगकर्ता नाम गणना को सक्षम करता है, वर्डलिस्ट या एकल-लक्ष्य मोड का उपयोग करके।
इस रिपॉजिटरी में CVE-2024-54772 के लिए एक्सप्लॉइट शामिल है जो Mikrotik राउटरों पर RouterOS स्थिर संस्करणों v6.43 से v7.17.2 तक चलने वाले वैध उपयोगकर्ता नामों (एक वर्डलिस्ट का उपयोग करके) की गणना कर सकता है। पैच v6.49.18 और v7.18 में उपलब्ध है। दीर्घकालिक रिलीज़ के लिए, प्रभावित संस्करण v6.43.13 से v6.49.13 तक हैं। कृपया RouterOS चेंजलॉग के लिए निम्नलिखित लिंक देखें।
"mikrotik_routeros_username_enum.py" उपयोग: python3 mikrotik_routeros_username_enum.py <username> <target>। आउटपुट या तो एक मान्य या अमान्य उपयोगकर्ता नाम होगा।
"mikrotik_routeros_username_enum_wordlist.py" उपयोग: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>। आउटपुट प्रत्येक दर्ज किए गए राउटर IP के लिए सभी मान्य उपयोगकर्ता नाम होंगे।
कृपया ध्यान दें कि प्रत्येक उपयोगकर्ता नाम एक अलग TCP सत्र में भेजा जाता है क्योंकि RouterOS एक ही TCP सत्र में 3 प्रयासों के बाद भेजे गए अनुरोधों का जवाब नहीं देता है।
मैंने MikroTik-RouterOS से संबंधित 3 Nmap मॉड्यूल बनाए हैं। कृपया उन्हें यहाँ देखें(https://github.com/nmap/nmap/pull/2973)
कृपया निम्नलिखित रिपोर्ट पढ़ें: vulnerability_poc.pdf