
# विनबॉक्स प्रोटोकॉल स्कैनर (MikroTik RouterOS)
इंटरनेट पर एक्सपोज़्ड MikroTik Winbox सेवाओं का पता लगाने के लिए डिज़ाइन किया गया एक उच्च-प्रदर्शन समवर्ती स्कैनर।
यह टूल TCP पोर्ट 8291 पर सक्रिय Winbox एंडपॉइंट्स की पहचान करता है और सेवा उपलब्धता निर्धारित करने के लिए RouterOS प्रतिक्रिया व्यवहार को वर्गीकृत करता है।
ध्यान दें कि बहुत सारे Winbox प्रोटोकॉल इंटरनेट पर एक्सपोज़्ड हैं, यह टूल आपको डराने के लिए पर्याप्त होना चाहिए ताकि आप अपने राउटर डिवाइस को साइबर हमलों से बचा सकें।
हमलावर CVE-2018-14847 का शोषण करने के लिए इन प्रोटोकॉल को ढूंढ सकते हैं, जो उन्हें इन उपकरणों से क्रेडेंशियल चुराने की क्षमता देता है।
यह अधिकृत सुरक्षा अनुसंधान, एक्सपोज़र विश्लेषण और रक्षात्मक नेटवर्क ऑडिटिंग के लिए है।
Winbox एक स्वामित्व प्रबंधन प्रोटोकॉल है जिसका उपयोग MikroTik RouterOS द्वारा नेटवर्क उपकरणों के दूरस्थ प्रशासन के लिए किया जाता है। यह TCP (डिफ़ॉल्ट पोर्ट 8291) पर काम करता है और राउटर तथा नेटवर्क इंफ्रास्ट्रक्चर के कॉन्फ़िगरेशन और प्रबंधन के लिए एक ग्राफिकल इंटरफ़ेस प्रदान करता है।
मानक वेब-आधारित प्रबंधन इंटरफ़ेस के विपरीत, Winbox प्रदर्शन और कम ओवरहेड के लिए अनुकूलित एक कस्टम बाइनरी प्रोटोकॉल का उपयोग करता है। यह ISP वातावरण, एंटरप्राइज़ नेटवर्क और एज राउटिंग इंफ्रास्ट्रक्चर में व्यापक रूप से तैनात है।
जब Winbox सार्वजनिक इंटरनेट पर एक्सपोज़्ड होता है, तो यह नेटवर्क डिवाइस की हमले की सतह (attack surface) को काफी बढ़ा देता है।
सामान्य जोखिमों में शामिल हैं:
कई वास्तविक दुनिया के मामलों में, Winbox एक्सपोज़र गलत तरीके से कॉन्फ़िगर किए गए फ़ायरवॉल नियमों या WAN-मुख वाले इंटरफेस पर खुले छोड़े गए प्रशासनिक इंटरफेस के कारण होता है।
CVE-2018-14847 एक गंभीर कमजोरी है जो MikroTik RouterOS संस्करण 6.42 तक को प्रभावित करती है। इसमें Winbox इंटरफ़ेस में एक डायरेक्टरी ट्रैवर्सल दोष शामिल है जो हमलावरों को प्रभावित उपकरणों पर संवेदनशील फ़ाइलों तक पहुंचने की अनुमति देता है। इस कमजोरी से प्रभावित बहुत सारे Winbox प्रोटोकॉल हैं, यह कमजोरी क्रेडेंशियल रिसाव का कारण बन सकती है।
यह कमजोरी वास्तविक दुनिया में शोषण और इंटरनेट-एक्सपोज़्ड MikroTik उपकरणों पर इसके प्रभाव के कारण सुरक्षा अनुसंधान में व्यापक रूप से चर्चित रही है।
यह कमजोरी Winbox फ़ाइल हैंडलिंग तंत्र के भीतर फ़ाइल पथ इनपुट के अपर्याप्त सत्यापन के कारण मौजूद है। पथ ट्रैवर्सल अनुक्रमों में हेरफेर करके, हमलावर प्रतिबंधित निर्देशिकाओं से बचकर आंतरिक सिस्टम फ़ाइलों तक पहुंच सकते हैं।
Winbox व्यवहार और एक्सपोज़र पैटर्न को समझना निम्नलिखित के लिए महत्वपूर्ण है:
यह स्कैनर एक्सपोज़्ड सेवाओं की पहचान करने और रक्षात्मक दृश्यता में सुधार करने में सहायता के लिए डिज़ाइन किया गया है।
यह प्रोजेक्ट एक समवर्ती Winbox डिटेक्शन स्कैनर है जो:
यह स्कैनर MikroTik RouterOS सुरक्षा मुद्दों पर व्यापक अनुसंधान का हिस्सा है, जिसमें शामिल हैं:
याद रखें कि यह स्कैनर CVE से अलग है। यह विशिष्ट टूल Winbox प्रोटोकॉल का पता लगाने के लिए है, आप इसके लिए PoC एक्सप्लॉइट यहाँ पा सकते हैं:
https://github.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT
एक्सपोज़र कम करने और जोखिम को कम करने के लिए:
यह टूल केवल अधिकृत सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए है।
अनुमति के बिना सिस्टम की अनधिकृत स्कैनिंग या परीक्षण कानूनों और विनियमों का उल्लंघन कर सकता है।