Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156 — L1 SOC विश्लेषण: OSINT का पता लगाना और सार्वजनिक रूप से उजागर MikroTik RouterOS RCE के लिए संवेदनशील की जोखिम मान्यकरण | उपकरण: Shodan, NIST NVD | Kitploit
उपकरण/GitHubGitHub/jonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षाखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubjonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156

SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156

L1 SOC विश्लेषण: OSINT का पता लगाना और सार्वजनिक रूप से उजागर MikroTik RouterOS RCE के लिए संवेदनशील की जोखिम मान्यकरण | उपकरण: Shodan, NIST NVD

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

SOC L1 ख़तरे की जाँच: MikroTik RouterOS एकाधिक उजागर सेवाएँ

विश्लेषक: Jonatan Alexander Guerrero Gomez | लक्ष्य भूमिका: SOC L1 / Jr. Cybersecurity Analyst स्थिति: जाँच बंद | गंभीरता: उच्च

कार्यकारी सारांश

सक्रिय ख़तरे की खोज अभ्यास जिसमें एक सार्वजनिक-मुखी MikroTik RouterOS उपकरण की पहचान की गई जिसमें कई उजागर सेवाएँ हैं। जाँच में 2000/TCP पर उजागर Bandwidth-Test सेवा को CVE-2018-1156 से जोड़ा गया, जो एक उच्च-गंभीरता वाली RCE भेद्यता है। 1701/UDP पर L2TP VPN का अतिरिक्त प्रदर्शन हमले की सतह को बढ़ाता है। यह मामला L1 क्षमताओं को प्रदर्शित करता है: संपत्ति खोज, सेवा गणना, CVE सहसंबंध, और जोखिम-आधारित ट्राइएज।

1. पहचान और प्रारंभिक खोज

Shodan का उपयोग करके, एक इंटरनेट-एक्सपोज़्ड MikroTik उपकरण की पहचान की गई जिसमें सार्वजनिक इंटरनेट से दो सेवाएँ सुलभ हैं। Bandwidth-Test सर्वर को लक्षित किए जाने के लिए जाना जाता है और L2TP सेवा का उपयोग गलत कॉन्फ़िगरेशन के मामले में ब्रूट-फोर्स या टनलिंग हमलों के लिए किया जा सकता है।

साक्ष्य - Shodan Shodan Discovery

समझौता संकेतक (IOCs)

संकेतकमानसंदर्भ
IP पता190.99.193.178सार्वजनिक IP
पोर्ट/प्रोटोकॉल2000/TCP, 1701/UDPBandwidth-Test, L2TP VPN
उपकरणMikroTik RouterOSनेटवर्क बुनियादी ढाँचा
भौगोलिक स्थानCali, Colombiaलैटिन अमेरिका क्षेत्र
ISP/संगठनEMPRESAS MUNICIPALES DE CALI E.I.C.E E.S.P.AS10299

2. भेद्यता सहसंबंध और जोखिम मूल्यांकन

2000/TCP पर उजागर Bandwidth-Test सेवा को CVE-2018-1156 से संबंधित किया गया, जो MikroTik RouterOS संस्करण 6.42.7 से पहले के संस्करणों में एक स्टैक बफर ओवरफ़्लो भेद्यता है। जबकि 1701/UDP L2TP सीधे तौर पर इस CVE से जुड़ा नहीं है, इसका सार्वजनिक प्रदर्शन हमले की सतह को बढ़ाता है और आमतौर पर DoS या क्रेडेंशियल हमलों के लिए दुरुपयोग किया जाता है।

साक्ष्य - NIST NVD NIST CVE Validation

प्राथमिक CVE तकनीकी विवरण

3. विश्लेषक फ़ैसला और उपचार योजना

फ़ैसला: उजागर Bandwidth-Test सेवा पर CVE-2018-1156 के कारण उच्च-गंभीरता जोखिम की पुष्टि। एक प्रमाणित हमलावर रिमोट कोड निष्पादन प्राप्त कर सकता है। 1701/UDP पर L2TP का अतिरिक्त प्रदर्शन अनावश्यक हमले की सतह का प्रतिनिधित्व करता है और इसे सख्त करने के लिए समीक्षा की जानी चाहिए।

अनुशंसित तत्काल कार्रवाइयाँ:

  1. पैच: CVE-2018-1156 को ठीक करने के लिए RouterOS को संस्करण 6.42.7 या बाद के संस्करण में अपग्रेड करें।
  2. सख्त करें: यदि आवश्यक न हो तो Bandwidth-Test सर्वर को अक्षम करें: /tool bandwidth-server set enabled=no
  3. प्रतिबंधित करें: L2TP 1701/UDP तक पहुँच को फ़ायरवॉल नियमों के साथ केवल ज्ञात VPN सहकर्मियों तक सीमित करें। यदि उपयोग में न हो तो अक्षम करें।
  4. ऑडिट: सभी उजागर सेवाओं की समीक्षा करें और परिधि पर अनावश्यक पोर्ट बंद करें।

4. प्रदर्शित कौशल और पद्धतियाँ

OSINT और ख़तरे की खोज Shodan क्वेरी सेवा गणना CVE और CVSS विश्लेषण NIST NVD अनुसंधान हमला सतह विश्लेषण जोखिम-आधारित ट्राइएज तकनीकी लेखन उपचार योजना

उपयोग किए गए उपकरण

  • Shodan.io: हमला सतह खोज और सेवा गणना
  • NIST NVD: आधिकारिक भेद्यता और जोखिम स्कोरिंग डेटा

यह रिपॉजिटरी व्यावहारिक L1 SOC कौशल प्रदर्शित करने वाले साइबर सुरक्षा पोर्टफोलियो का हिस्सा है।

टूल डाउनलोड करें
विशेषतामान
CVE IDCVE-2018-1156
CVSS v3.0 स्कोर8.8 HIGH
वेक्टर स्ट्रिंगAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
हमले की जटिलताकम - कोई उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं
प्रभावगोपनीयता, अखंडता, उपलब्धता: उच्च
भेद्यता प्रकारस्टैक-आधारित बफर ओवरफ़्लो -> RCE
प्रभावित सेवा2000/TCP पर Bandwidth-Test सर्वर