
MikroTik RouterOS उपकरणों पर अनधिकृत पूर्ण एडमिन एक्सेस प्राप्त करने के लिए MikroTrick SSH चेन (CVE-2026-86060, CVE-2026-67279) का उपयोग करने वाला स्व-निहित Python PoC।
poc_mikrotrick.py SSH आक्रमण श्रृंखला के लिए एक स्व-निहित एक्सप्लॉइट है जिसे
CERT Polska ने 2026-09-05 को "MikroTrick" के रूप में प्रकट किया, जिसका उपयोग
कम से कम 2026-09-02 से इंटरनेट-सामना करने वाले MikroTik RouterOS उपकरणों के
विरुद्ध जंगल में किया जा रहा है। एक ही रन एक अनधिकृत SSH कनेक्शन को पूर्ण
प्रशासक कंसोल में बदल देता है। कोई क्रेडेंशियल नहीं, कोई उपयोगकर्ता इंटरैक्शन नहीं।
| CVE | श्रृंखला में भूमिका | दोष |
|---|---|---|
| CVE-2026-86060 (CVSS 9.2) | विशेषाधिकार वृद्धि | SSH लॉगिन हेल्पर एक डैश-नेतृत्व वाले उपयोगकर्ता नाम को फ़ाइल डिस्क्रिप्टर मानता है और उससे एक प्रतिस्थापन पहचान और नीति मास्क पढ़ता है |
| CVE-2026-67279 (CVSS 6.9) | प्रमाणीकरण बायपास | प्रमाणीकरण से पहले क्लाइंट-अनुरोधित रीकी सर्वर के "प्रमाणित होना चाहिए" गेट को गिरा देता है |
| CVE-2026-67277 (CVSS 8.8) | इस PoC द्वारा उपयोग नहीं किया गया | बैंडविड्थ-टेस्ट (btest) सेवा प्री-ऑथ मेमोरी डिस्क्लोज़र और रीस्टार्ट की अनुमति देती है; फिंगरप्रिंटिंग और एक्सपोज़र मूल्यांकन के लिए प्रासंगिक |
एक अतिरिक्त, अनाम स्टेट बग आवश्यक है: एक अस्वीकृत लॉगिन सर्वर की सत्र स्थिति में उपयोगकर्ता नाम को लंबित छोड़ देता है। एक्सप्लॉइट नीचे चरण 1 में इस पर निर्भर करता है। MikroTik के पैच (2026-09-03) पूरी श्रृंखला को बंद कर देते हैं।
-2 के रूप में पासवर्ड
प्रमाणीकरण का प्रयास करता है। सर्वर इसे अस्वीकार करता है लेकिन सत्र स्थिति
में लंबित छोड़ देता है। यह अभियान का पहला IoC है: login failure for user -2।-2 के साथ लॉगिन हेल्पर को स्पॉन करता है।ssh:-2@<ip> के रूप में लॉग की जाती हैं, जो अभियान का
फिंगरप्रिंट है।एक्सप्लॉइट एक पूर्ण-विशेषाधिकार परीक्षण खाता (hacker / hacker) स्थापित
करता है, लॉगिन कमांड प्रिंट करता है, और बाहर निकल जाता है। (शोषित कंसोल स्वयं
अस्थिर है — एक बाद का रीकी प्रमाणीकरण गेट को पुनः-सक्रिय कर देता है और चैनल
समाप्त हो जाता है — इसलिए एक सामान्य SSH लॉगिन टिकाऊ मार्ग है।)
python3 poc_mikrotrick.py <host> # plant hacker account, print ssh login
python3 poc_mikrotrick.py <host> "<ros command>" # run one command, exit
आवश्यकता: python3-paramiko। स्क्रिप्ट एक लैब क्लाइंट है और गैर-निजी IP
लक्ष्यों को अस्वीकार करती है।
[7.24, 7.24.2), [7.0.0, 7.23.4), [6.0.0, 6.49.21)login failure for user -2 via sshuser <name> added by ssh:-2@<ip>ops/system/device-mode/print में "Flagged" मार्कर दिखाना (इसका अभाव कुछ भी
सिद्ध नहीं करता)यदि इनमें से कोई भी किसी उपकरण पर दिखाई दे, तो इसे समझौता किया गया मानें: अलग करें, पैच करें, और सभी उपयोगकर्ताओं, स्क्रिप्ट, शेड्यूलर कार्यों और टनल की समीक्षा करें।
इसे केवल उन RouterOS इंस्टेंस के विरुद्ध चलाएँ जिनका आप स्वामी हैं या जिनका परीक्षण करने के लिए स्पष्ट रूप से अधिकृत हैं। जिन उपकरणों का आप स्वामी नहीं हैं उन पर हमला करना एक अपराध है।