Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mikrotrick_POC — Strumento di test per l'exploit Mikrotrick (CVE-2026-67276) | Kitploit
Strumenti/GitHubGitHub/4rt-net/mikrotrick_poc
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazione
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

Strumento di test per l'exploit Mikrotrick (CVE-2026-67276)

Vedi Repository
112h 3m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Validatore RouterOS SSH Modulus-Confusion (CVE-2026-67276)

Un validatore comportamentale automatizzato progettato per rilevare la vulnerabilità di bypass dell'autenticazione a chiave pubblica SSH in MikroTik RouterOS (CVE-2026-67276).

Lo script verifica se un difetto di validazione incompleta del servizio SSH consente l'autenticazione stabilendo un handshake utilizzando una firma contraffatta che corrisponde solo al modulo della chiave pubblica target.

Panoramica della Vulnerabilità

CVE-2026-67276 deriva da una verifica incompleta della chiave pubblica RSA all'interno del gestore del demone SSH di RouterOS. Quando elabora la richiesta di autenticazione a chiave pubblica di un client, le versioni interessate confrontano solo il tipo di chiave e il modulo pubblico RSA ($n$), omettendo la validazione dell'esponente pubblico ($e$).

Un operatore che possiede la chiave pubblica autorizzata configurata per l'utente target può contraffare un payload di login. Inviando un blob di chiave effimera in cui l'esponente è impostato a $1$ ($e=1$) insieme al modulo autorizzato valido, è possibile superare una firma matematicamente prevedibile che corrisponde alla struttura esatta che il verificatore si aspetta. Questo bypassa completamente l'autenticazione senza possedere o necessitare della corrispondente chiave privata.

Versioni Interessate

  • Interessa le versioni stabili di RouterOS precedenti alla 7.24.2
  • Interessa le versioni long-term di RouterOS precedenti alla 7.23.4

Come Funziona il Validatore

  1. Estrazione del Modulo: Lo script estrae il modulo ($n$) da una copia locale del file di chiave pubblica OpenSSH ssh-rsa legittimo.
  2. Fase di Controllo: Genera un modulo completamente casuale e tenta una sequenza di autenticazione utilizzando la tecnica di contraffazione della firma con $e=1$. Se questa ha successo, lo strumento avvisa in sicurezza che l'utente target non è correttamente protetto, prevenendo un falso positivo.
  3. Fase Contraffatta: Esegue un handshake SSH legittimo utilizzando il modulo autorizzato ($n$) e un esponente di $1$, adattandosi automaticamente ai tipi di firma standard (ssh-rsa, rsa-sha2-256 o rsa-sha2-512).
  4. Valutazione del Verdetto: Se il tentativo di controllo fallisce correttamente ma il tentativo con modulo contraffatto viene accettato, l'istanza viene segnalata come VULNERABILE.

Requisiti

Il validatore richiede Python 3 e la libreria paramiko per la costruzione di messaggi SSH personalizzati.

root@kitploit:~
pip install paramiko

Utilizzo

root@kitploit:~
python3 ssh_modulus_forge_check.py -H <IP_TARGET> -u <NOME_UTENTE> -k <PERCORSO_CHIAVE_PUBBLICA_AUTORIZZATA>

Opzioni

FlagDescrizionePredefinito
-H, --hostIndirizzo IP o nome host del target.Obbligatorio
-p, --portNumero della porta SSH del target.22
-u, --userNome utente target da validare.Obbligatorio
-k, --pubkeyPercorso del file .pub legittimo associato all'account target.Obbligatorio
--sig-algForza il tipo di firma (ssh-rsa, rsa-sha2-256, rsa-sha2-512).auto
--execComando remoto da eseguire come prova di accesso in caso di successo.None
--timeoutTimeout di connessione di rete e autenticazione in secondi.10

Esempio di Esecuzione Diagnostica

root@kitploit:~
python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"

Rimedio

Per proteggere i dispositivi vulnerabili, assicurarsi che le installazioni RouterOS vengano aggiornate immediatamente alle versioni corrette. Se l'applicazione delle patch non può essere pianificata nativamente, limitare l'accesso amministrativo al servizio applicando regole firewall IP localizzate (/ip firewall filter) o utilizzando la gestione dei servizi RouterOS (/ip service) per limitare gli indirizzi sorgente consentiti.

Disclaimer

Questa implementazione è destinata esclusivamente alla verifica del comportamento difensivo, al controllo delle credenziali e alla validazione della conformità delle patch su reti autorizzate.

Scarica lo strumento