
CVE-2018-14847 के लिए एक PoC शोषण - MikroTik WinBox फ़ाइल पढ़ना
MikroTik RouterOS संस्करण 6.42 तक WinBox इंटरफ़ेस में एक डायरेक्टरी ट्रैवर्सल कमजोरी से प्रभावित है, जो अप्रमाणित दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने और दूरस्थ प्रमाणित हमलावरों को मनमानी फ़ाइलें लिखने की अनुमति देता है। यह कमजोरी, जिसे CVE-2018-14847 के रूप में ट्रैक किया जाता है, प्रभावित सिस्टम के लिए एक महत्वपूर्ण सुरक्षा जोखिम उत्पन्न करती है। यह कमजोरी WinBox इंटरफ़ेस में अनुचित इनपुट सत्यापन के कारण मौजूद है, जो हमलावरों को WinBox सैंडबॉक्स के बाहर निर्देशिकाओं में नेविगेट करने की अनुमति देती है। इस कमजोरी का शोषण करके, हमलावर संवेदनशील सिस्टम फ़ाइलें, जैसे कॉन्फ़िगरेशन फ़ाइलें, उपयोगकर्ता नाम, पासवर्ड पढ़ सकते हैं और यहां तक कि सिस्टम पर मनमानी फ़ाइलें लिख सकते हैं, जो संभावित रूप से आगे की समझौता की ओर ले जा सकता है।
इस रिपॉजिटरी में CVE-2018-14847 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो MikroTik WinBox इंटरफ़ेस में एक डायरेक्टरी ट्रैवर्सल कमजोरी है। जबकि यह PoC शैक्षिक और अनुसंधान उद्देश्यों के लिए है, यदि जिम्मेदारी से नहीं संभाला जाता है तो इसका दुरुपयोग किया जा सकता है।
इस PoC का उपयोग उचित प्राधिकरण के बिना सिस्टम का शोषण करने के लिए न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।