
MikroTrick MikroTik RouterOS SSH टेकओवर श्रृंखला (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276) के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स, अधिकृत लैब परीक्षण हेतु।
इस रिपॉज़िटरी में 2026 में शोध और प्रलेखित कई MikroTik RouterOS सुरक्षा मुद्दों के लिए proof-of-concept (PoC) स्क्रिप्ट शामिल हैं। ये सामग्री केवल अधिकृत सुरक्षा शोध, प्रयोगशाला सत्यापन और नियंत्रित परीक्षण के लिए है।
यह प्रोजेक्ट न तो कोई प्रोडक्शन एप्लिकेशन है, न ही कोई सामान्य-उद्देश्य वाला टूल, और न ही इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग करने के लिए बनाया गया है।
संग्रह में वर्तमान में शामिल हैं:
CVE-2026-86060
CVE-2026-67276
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│ ├── CVE-2026-67276.py
│ ├── forge_67276.py
│ └── ...
└── .venv/ # local environment, typically excluded from git
यह रिपॉज़िटरी इसके लिए है:
इस रिपॉज़िटरी का उपयोग उचित अनुमति और कानूनी समीक्षा के बिना सार्वजनिक या तृतीय-पक्ष अधोसंरचना के विरुद्ध नहीं किया जाना चाहिए।
स्क्रिप्ट Python-आधारित हैं और इनकी आवश्यकता है:
निर्भरता इस प्रकार इंस्टॉल करें:
python3 -m pip install paramiko
रिपॉज़िटरी क्लोन करें और प्रोजेक्ट निर्देशिका में जाएँ:
git clone <repository-url>
cd CVE-2026-mikrotik-poc
यदि आवश्यक हो तो वर्चुअल वातावरण बनाएँ:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko
स्क्रिप्ट की अंतर्निहित सहायता और विकल्प प्रदर्शित करें:
python3 CVE-2026-86060.py --help
लैब लक्ष्य के विरुद्ध स्क्रिप्ट चलाएँ:
python3 CVE-2026-86060.py <router-ip>
स्क्रिप्ट की अंतर्निहित सहायता प्रदर्शित करें:
python3 CVE-2026-67276/CVE-2026-67276.py --help
अधिकृत लैब वातावरण में स्क्रिप्ट चलाएँ:
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
इस रिपॉज़िटरी का उपयोग जिम्मेदारी से करें और केवल लागू कानूनों, नीतियों और संविदात्मक दायित्वों के अनुसार करें। यह सुनिश्चित करना उपयोगकर्ता की जिम्मेदारी है कि सभी परीक्षण अधिकृत हैं और प्रोडक्शन सिस्टम से पृथक हैं।
यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। लेखक अनधिकृत पहुँच या दुर्भावनापूर्ण उपयोग का समर्थन नहीं करते। सभी उपयोग उन वातावरणों तक सीमित होना चाहिए जिनके आप स्वामी हैं, जिन्हें आप संचालित करते हैं, या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
यह प्रोजेक्ट शोध और रक्षात्मक शिक्षण के लिए बनाया गया था, जिसमें MikroTik RouterOS भेद्यताओं के आसपास सार्वजनिक प्रकटीकरण शोध से जुड़ा कोड शामिल है।
本仓库为 MikroTrick(MikroTik RouterOS SSH 未认证接管链) 漏洞 PoC 的中转分发镜像(英文说明见上方上游原版 README)。内容由上游公开 PoC 仓库镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。
MikroTrick 是 CERT Polska 于 2026-09-05 披露、被在野利用的 RouterOS 未认证接管链,由两个缺陷串联:
CVE-2026-67279(CWE-841):SSH 在用户认证前接受客户端 rekey,会话被错误推进到连接协议阶段——未认证客户端即可打开 session channel 并发送 exec 请求;
CVE-2026-86060(CWE-88):SSH 登录路径参数注入。以禁用字符开头的用户名(观测到 -2)被登录 helper 当作"从文件描述符读取受信任身份"的语法,从而把会话策略掩码替换为完整管理员权限。
受影响版本:[7.24, 7.24.2)、[7.0.0, 7.23.4)、[6.0.0, 6.49.21)
修复版本:7.24.2(Stable)/ 7.23.4(Long-term)/ 6.49.21(Long-term)/ 7.25beta3
利用前提:SSH 端口可达(默认配置不开放;暴露的多为管理员手动放开)
在野利用:已确认(自 2026-09-02 起);已入 CISA KEV
公开 PoC:本仓库(上游公开 PoC 镜像)
注:本仓库同时包含 CVE-2026-67276(SSH 公钥认证绕过,e=1 伪造)的 PoC 及伪造辅助脚本,该漏洞是 MikroTrick 的另一条可用入口。
CVE-2026-86060.py —— 完整链路 PoC(未认证策略掩码替换 → 完整管理员)
CVE-2026-67276/
├── CVE-2026-67276.py —— SSH 公钥认证绕过 PoC
└── forge_67276.py —— 公钥/签名伪造辅助
paramiko(python3 -m pip install paramiko)# CVE-2026-86060 完整链路(查看帮助 / 打靶)
python3 CVE-2026-86060.py --help
python3 CVE-2026-86060.py <router-ip>
# CVE-2026-67276 公钥绕过
python3 CVE-2026-67276/CVE-2026-67276.py --help
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
⚠️ 脚本会在目标设备上创建/操纵账户(86060 路径),请仅在授权且可销毁的实验室环境运行。
/system/device-mode/print);login failure for user -2 from <ip> via ssh、user <name> added by ssh:-2@<ip>;ops)、脚本、计划任务、代理与隧道;注意 Flagged 只覆盖部分痕迹,未标记不等于干净。本 PoC 仅供教学、安全研究与授权测试使用,仅可对自有或获得明确授权的设备运行。利用会以设备最高权限执行任意命令并可能创建持久化账户,请在可销毁的实验室环境中测试。
LICENSE)。