Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-mikrotik-poc — CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-mikrotik-poc
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षारेड टीमिंग
GitHubgagaltotal/cve-2026-mikrotik-poc

CVE-2026-mikrotik-poc

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

रिपॉजिटरी देखें
1127 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MikroTik RouterOS PoC संग्रह

इस रिपॉज़िटरी में 2026 में शोध और प्रलेखित किए गए कई MikroTik RouterOS सुरक्षा मुद्दों के लिए proof-of-concept (PoC) स्क्रिप्ट शामिल हैं। ये सामग्री केवल अधिकृत सुरक्षा शोध, प्रयोगशाला सत्यापन, और नियंत्रित परीक्षण के लिए है।

यह प्रोजेक्ट कोई उत्पादन एप्लिकेशन नहीं है, कोई सामान्य-उद्देश्य वाला टूल नहीं है, और स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग के लिए अभिप्रेत नहीं है।

दायरा

इस संग्रह में वर्तमान में शामिल हैं:

  • CVE-2026-86060

    • अनधिकृत SSH सत्र policy-mask स्वैप / पूर्ण-एडमिन अधिग्रहण पथ
    • एक स्टैंडअलोन PoC स्क्रिप्ट के रूप में प्रदान किया गया
  • CVE-2026-67276

    • प्रभावित RouterOS बिल्ड के लिए SSH सार्वजनिक-कुंजी प्रमाणीकरण बायपास PoC
    • हस्ताक्षर जालसाज़ी के लिए इसका सहायक घटक शामिल है

रिपॉज़िटरी लेआउट

CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # local environment, typically excluded from git

महत्वपूर्ण सूचना

यह रिपॉज़िटरी इसके लिए है:

  • अधिकृत red-team अभ्यास
  • आंतरिक सुरक्षा सत्यापन
  • पृथक प्रयोगशाला वातावरण में शोध
  • नियंत्रित सेटिंग में प्रकट की गई भेद्यताओं को समझना

इस रिपॉज़िटरी का उपयोग उचित अनुमति और कानूनी समीक्षा के बिना सार्वजनिक या तृतीय-पक्ष अधोसंरचना के विरुद्ध नहीं किया जाना चाहिए।

आवश्यकताएँ

स्क्रिप्ट Python-आधारित हैं और इनकी आवश्यकता है:

  • Python 3
  • pip
  • Paramiko

निर्भरता को इस प्रकार इंस्टॉल करें:

python3 -m pip install paramiko

शुरुआत करना

रिपॉज़िटरी को क्लोन करें और प्रोजेक्ट निर्देशिका में प्रवेश करें:

git clone <repository-url>
cd CVE-2026-mikrotik-poc

यदि आवश्यक हो तो वर्चुअल वातावरण बनाएँ:

python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

उपयोग के उदाहरण

CVE-2026-86060

स्क्रिप्ट की अंतर्निहित सहायता और विकल्प प्रदर्शित करें:

python3 CVE-2026-86060.py --help

स्क्रिप्ट को लैब लक्ष्य के विरुद्ध चलाएँ:

python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

स्क्रिप्ट की अंतर्निहित सहायता प्रदर्शित करें:

python3 CVE-2026-67276/CVE-2026-67276.py --help

स्क्रिप्ट को अधिकृत लैब वातावरण में चलाएँ:

python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

नोट्स

  • ये स्क्रिप्ट proof-of-concept कार्यान्वयन हैं और उत्पादन-सुरक्षित नहीं हो सकतीं।
  • व्यवहार RouterOS संस्करण, कॉन्फ़िगरेशन, और वातावरण के आधार पर भिन्न हो सकता है।
  • कुछ स्क्रिप्ट उसी निर्देशिका या PYTHONPATH में रखी सहायक फ़ाइलों पर निर्भर करती हैं।
  • रिपॉज़िटरी जानबूझकर न्यूनतम है और लैब वातावरण में पुनरुत्पादन पर केंद्रित है।

सुरक्षा और नैतिक उपयोग

इस रिपॉज़िटरी का उपयोग जिम्मेदारी से करें और केवल लागू कानूनों, नीतियों, और संविदात्मक दायित्वों के अनुसार करें। यह सुनिश्चित करना उपयोगकर्ता की जिम्मेदारी है कि सभी परीक्षण अधिकृत हैं और उत्पादन प्रणालियों से पृथक हैं।

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। लेखक अनधिकृत पहुँच या दुर्भावनापूर्ण उपयोग का समर्थन नहीं करते। सभी उपयोग उन वातावरणों तक सीमित होना चाहिए जिनके आप स्वामी हैं, संचालन करते हैं, या जिनका परीक्षण करने के लिए स्पष्ट रूप से अधिकृत हैं।

अनुरक्षक

यह प्रोजेक्ट शोध और रक्षात्मक शिक्षण के लिए बनाया गया था, जिसमें MikroTik RouterOS भेद्यताओं के आसपास सार्वजनिक प्रकटीकरण शोध से जुड़ा कोड है।

टूल डाउनलोड करें