Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-54772 — Exploit basato su Python per CVE-2024-54772 che consente l'enumerazione dei nomi utente su MikroTik RouterOS versioni v6.43 fino a v7.17.2 utilizzando modalità wordlist o singolo target. | Kitploit
Strumenti/GitHubGitHub/deauther890/cve-2024-54772
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubdeauther890/cve-2024-54772

CVE-2024-54772

Exploit basato su Python per CVE-2024-54772 che consente l'enumerazione dei nomi utente su MikroTik RouterOS versioni v6.43 fino a v7.17.2 utilizzando modalità wordlist o singolo target.

Vedi Repository
33831 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-54772 (MikroTik-RouterOS Enumerazione Username)

Questo repository contiene l'exploit per CVE-2024-54772 che consente di enumerare username validi (usando una wordlist) sui router Mikrotik che eseguono versioni stable di RouterOS dalla v6.43 alla v7.17.2. La patch è disponibile in v6.49.18 e v7.18. Per la release long-term, le versioni interessate sono dalla v6.43.13 alla v6.49.13. Si prega di consultare il seguente link per il changelog di RouterOS

"mikrotik_routeros_username_enum.py" Utilizzo: python3 mikrotik_routeros_username_enum.py <username> <target>. L'output sarà uno username valido o non valido.

"mikrotik_routeros_username_enum_wordlist.py" Utilizzo: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. L'output sarà l'elenco di tutti gli username validi per ogni indirizzo IP del router inserito.

Si prega di notare che ogni username viene inviato in una sessione TCP separata, poiché RouterOS non risponde alle richieste inviate dopo 3 tentativi nella stessa sessione TCP.

Ho creato 3 moduli Nmap relativi a MikroTik-RouterOS. Per favore, controllali qui (https://github.com/nmap/nmap/pull/2973)

Si prega di leggere il seguente report: vulnerability_poc.pdf

Riferimento: https://www.cve.org/CVERecord?id=CVE-2024-54772

Scarica lo strumento