Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-mikrotik-poc — CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-mikrotik-poc
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazioneApprendimento e FormazioneRed Teaming
GitHubgagaltotal/cve-2026-mikrotik-poc

CVE-2026-mikrotik-poc

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

Vedi Repository
121 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Collezione di PoC per MikroTik RouterOS

Questo repository contiene script proof-of-concept (PoC) per diverse problematiche di sicurezza di MikroTik RouterOS studiate e documentate nel 2026. I materiali sono destinati esclusivamente a ricerca di sicurezza autorizzata, validazione in laboratorio e test controllati.

Questo progetto non è un'applicazione di produzione, non è uno strumento generico e non è destinato all'uso contro sistemi senza esplicita autorizzazione.

Ambito

La collezione attualmente include:

  • CVE-2026-86060

    • Scambio non autenticato della policy-mask di sessione SSH / percorso di takeover completo come admin
    • Fornito come script PoC autonomo
  • CVE-2026-67276

    • PoC di bypass dell'autenticazione con chiave pubblica SSH per le build RouterOS interessate
    • Include il suo componente ausiliario per la falsificazione della firma

Struttura del Repository

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # local environment, typically excluded from git

Avviso Importante

Questo repository è destinato a:

  • esercitazioni red-team autorizzate
  • validazione di sicurezza interna
  • ricerca in ambienti di laboratorio isolati
  • comprensione delle vulnerabilità divulgate in un contesto controllato

Questo repository non deve essere utilizzato contro infrastrutture pubbliche o di terze parti senza adeguata autorizzazione e revisione legale.

Requisiti

Gli script sono basati su Python e richiedono:

  • Python 3
  • pip
  • Paramiko

Installa la dipendenza con:

root@kitploit:~
python3 -m pip install paramiko

Per Iniziare

Clona il repository ed entra nella directory del progetto:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

Crea un ambiente virtuale se necessario:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

Esempi di Utilizzo

CVE-2026-86060

Mostra la guida integrata e le opzioni dello script:

root@kitploit:~
python3 CVE-2026-86060.py --help

Esegui lo script contro un target di laboratorio:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

Mostra la guida integrata dello script:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

Esegui lo script in un ambiente di laboratorio autorizzato:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

Note

  • Questi script sono implementazioni proof-of-concept e potrebbero non essere sicuri in produzione.
  • Il comportamento può variare in base alla versione di RouterOS, alla configurazione e all'ambiente.
  • Alcuni script si basano su file ausiliari mantenuti nella stessa directory o su PYTHONPATH.
  • Il repository è intenzionalmente minimale e focalizzato sulla riproducibilità in ambienti di laboratorio.

Sicurezza e Uso Etico

Usa questo repository in modo responsabile e solo in conformità con le leggi, le policy e gli obblighi contrattuali applicabili. È responsabilità dell'utente assicurarsi che tutti i test siano autorizzati e isolati dai sistemi di produzione.

Disclaimer

Questo progetto è fornito esclusivamente per scopi educativi e di ricerca. Gli autori non approvano l'accesso non autorizzato o l'uso malevolo. Ogni utilizzo deve essere limitato ad ambienti di tua proprietà, da te gestiti o per i quali sei esplicitamente autorizzato a eseguire test.

Maintainer

Questo progetto è stato creato per la ricerca e l'apprendimento difensivo, con codice associato alla ricerca sulla divulgazione pubblica relativa alle vulnerabilità di MikroTik RouterOS.

Scarica lo strumento