
Exploit basato su Python per CVE-2024-54772 che consente l'enumerazione dei nomi utente su MikroTik RouterOS versioni v6.43 fino a v7.17.2 utilizzando modalità wordlist o singolo target.
Questo repository contiene l'exploit per CVE-2024-54772 che consente di enumerare username validi (usando una wordlist) sui router Mikrotik che eseguono versioni stable di RouterOS dalla v6.43 alla v7.17.2. La patch è disponibile in v6.49.18 e v7.18. Per la release long-term, le versioni interessate sono dalla v6.43.13 alla v6.49.13. Si prega di consultare il seguente link per il changelog di RouterOS
"mikrotik_routeros_username_enum.py" Utilizzo: python3 mikrotik_routeros_username_enum.py <username> <target>. L'output sarà uno username valido o non valido.
"mikrotik_routeros_username_enum_wordlist.py" Utilizzo: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. L'output sarà l'elenco di tutti gli username validi per ogni indirizzo IP del router inserito.
Si prega di notare che ogni username viene inviato in una sessione TCP separata, poiché RouterOS non risponde alle richieste inviate dopo 3 tentativi nella stessa sessione TCP.
Ho creato 3 moduli Nmap relativi a MikroTik-RouterOS. Per favore, controllali qui (https://github.com/nmap/nmap/pull/2973)
Si prega di leggere il seguente report: vulnerability_poc.pdf
Riferimento: https://www.cve.org/CVERecord?id=CVE-2024-54772