Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54772 — CVE-2024-54772 के लिए Python-आधारित एक्सप्लॉइट जो MikroTik RouterOS संस्करण v6.43 से v7.17.2 पर उपयोगकर्ता नाम गणना को सक्षम करता है, वर्डलिस्ट या एकल-लक्ष्य मोड का उपयोग करके। | Kitploit
उपकरण/GitHubGitHub/deauther890/cve-2024-54772
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdeauther890/cve-2024-54772

CVE-2024-54772

CVE-2024-54772 के लिए Python-आधारित एक्सप्लॉइट जो MikroTik RouterOS संस्करण v6.43 से v7.17.2 पर उपयोगकर्ता नाम गणना को सक्षम करता है, वर्डलिस्ट या एकल-लक्ष्य मोड का उपयोग करके।

रिपॉजिटरी देखें
33831 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-54772 (MikroTik-RouterOS उपयोगकर्ता नाम एनुमरेशन)

इस रिपॉजिटरी में CVE-2024-54772 के लिए एक्सप्लॉइट शामिल है जो Mikrotik राउटरों पर RouterOS स्थिर संस्करणों v6.43 से v7.17.2 तक चलने वाले वैध उपयोगकर्ता नामों (एक वर्डलिस्ट का उपयोग करके) की गणना कर सकता है। पैच v6.49.18 और v7.18 में उपलब्ध है। दीर्घकालिक रिलीज़ के लिए, प्रभावित संस्करण v6.43.13 से v6.49.13 तक हैं। कृपया RouterOS चेंजलॉग के लिए निम्नलिखित लिंक देखें।

"mikrotik_routeros_username_enum.py" उपयोग: python3 mikrotik_routeros_username_enum.py <username> <target>। आउटपुट या तो एक मान्य या अमान्य उपयोगकर्ता नाम होगा।

"mikrotik_routeros_username_enum_wordlist.py" उपयोग: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>। आउटपुट प्रत्येक दर्ज किए गए राउटर IP के लिए सभी मान्य उपयोगकर्ता नाम होंगे।

कृपया ध्यान दें कि प्रत्येक उपयोगकर्ता नाम एक अलग TCP सत्र में भेजा जाता है क्योंकि RouterOS एक ही TCP सत्र में 3 प्रयासों के बाद भेजे गए अनुरोधों का जवाब नहीं देता है।

मैंने MikroTik-RouterOS से संबंधित 3 Nmap मॉड्यूल बनाए हैं। कृपया उन्हें यहाँ देखें(https://github.com/nmap/nmap/pull/2973)

कृपया निम्नलिखित रिपोर्ट पढ़ें: vulnerability_poc.pdf

संदर्भ: https://www.cve.org/CVERecord?id=CVE-2024-54772

टूल डाउनलोड करें