
CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH
Questo repository contiene script proof-of-concept (PoC) per diverse problematiche di sicurezza di MikroTik RouterOS studiate e documentate nel 2026. I materiali sono destinati esclusivamente a ricerca di sicurezza autorizzata, validazione in laboratorio e test controllati.
Questo progetto non è un'applicazione di produzione, non è uno strumento generico e non è destinato all'uso contro sistemi senza esplicita autorizzazione.
La collezione attualmente include:
CVE-2026-86060
CVE-2026-67276
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│ ├── CVE-2026-67276.py
│ ├── forge_67276.py
│ └── ...
└── .venv/ # local environment, typically excluded from git
Questo repository è destinato a:
Questo repository non deve essere utilizzato contro infrastrutture pubbliche o di terze parti senza adeguata autorizzazione e revisione legale.
Gli script sono basati su Python e richiedono:
Installa la dipendenza con:
python3 -m pip install paramiko
Clona il repository ed entra nella directory del progetto:
git clone <repository-url>
cd CVE-2026-mikrotik-poc
Crea un ambiente virtuale se necessario:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko
Mostra la guida integrata e le opzioni dello script:
python3 CVE-2026-86060.py --help
Esegui lo script contro un target di laboratorio:
python3 CVE-2026-86060.py <router-ip>
Mostra la guida integrata dello script:
python3 CVE-2026-67276/CVE-2026-67276.py --help
Esegui lo script in un ambiente di laboratorio autorizzato:
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
Usa questo repository in modo responsabile e solo in conformità con le leggi, le policy e gli obblighi contrattuali applicabili. È responsabilità dell'utente assicurarsi che tutti i test siano autorizzati e isolati dai sistemi di produzione.
Questo progetto è fornito esclusivamente per scopi educativi e di ricerca. Gli autori non approvano l'accesso non autorizzato o l'uso malevolo. Ogni utilizzo deve essere limitato ad ambienti di tua proprietà, da te gestiti o per i quali sei esplicitamente autorizzato a eseguire test.
Questo progetto è stato creato per la ricerca e l'apprendimento difensivo, con codice associato alla ricerca sulla divulgazione pubblica relativa alle vulnerabilità di MikroTik RouterOS.