
Script Python proof-of-concept per la catena di takeover SSH di MikroTrick su MikroTik RouterOS (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276) per test di laboratorio autorizzati.
Questo repository contiene script proof-of-concept (PoC) per diverse problematiche di sicurezza di MikroTik RouterOS studiate e documentate nel 2026. I materiali sono destinati esclusivamente a ricerca di sicurezza autorizzata, validazione in laboratorio e test controllati.
Questo progetto non è un'applicazione di produzione, non è uno strumento generico e non è destinato all'uso contro sistemi senza esplicita autorizzazione.
La collezione attualmente include:
CVE-2026-86060
CVE-2026-67276
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│ ├── CVE-2026-67276.py
│ ├── forge_67276.py
│ └── ...
└── .venv/ # ambiente locale, tipicamente escluso da git
Questo repository è destinato a:
Questo repository non deve essere utilizzato contro infrastrutture pubbliche o di terze parti senza adeguata autorizzazione e revisione legale.
Gli script sono basati su Python e richiedono:
Installa la dipendenza con:
python3 -m pip install paramiko
Clona il repository ed entra nella directory del progetto:
git clone <repository-url>
cd CVE-2026-mikrotik-poc
Crea un ambiente virtuale se necessario:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko
Mostra la guida integrata e le opzioni dello script:
python3 CVE-2026-86060.py --help
Esegui lo script contro un target di laboratorio:
python3 CVE-2026-86060.py <router-ip>
Mostra la guida integrata dello script:
python3 CVE-2026-67276/CVE-2026-67276.py --help
Esegui lo script in un ambiente di laboratorio autorizzato:
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
Usa questo repository in modo responsabile e solo in conformità con le leggi, le policy e gli obblighi contrattuali applicabili. È responsabilità dell'utente assicurarsi che tutti i test siano autorizzati e isolati dai sistemi di produzione.
Questo progetto è fornito esclusivamente per scopi educativi e di ricerca. Gli autori non approvano l'accesso non autorizzato o l'uso malevolo. Ogni utilizzo deve essere limitato ad ambienti di tua proprietà, da te gestiti o per i quali sei esplicitamente autorizzato a eseguire test.
Questo progetto è stato creato per la ricerca e l'apprendimento difensivo, con codice associato alla ricerca di divulgazione pubblica sulle vulnerabilità di MikroTik RouterOS.
本仓库为 MikroTrick(MikroTik RouterOS SSH 未认证接管链) 漏洞 PoC 的中转分发镜像(英文说明见上方上游原版 README)。内容由上游公开 PoC 仓库镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。
MikroTrick 是 CERT Polska 于 2026-09-05 披露、被在野利用的 RouterOS 未认证接管链,由两个缺陷串联:
CVE-2026-67279(CWE-841):SSH 在用户认证前接受客户端 rekey,会话被错误推进到连接协议阶段——未认证客户端即可打开 session channel 并发送 exec 请求;
CVE-2026-86060(CWE-88):SSH 登录路径参数注入。以禁用字符开头的用户名(观测到 -2)被登录 helper 当作"从文件描述符读取受信任身份"的语法,从而把会话策略掩码替换为完整管理员权限。
受影响版本:[7.24, 7.24.2)、[7.0.0, 7.23.4)、[6.0.0, 6.49.21)
修复版本:7.24.2(Stable)/ 7.23.4(Long-term)/ 6.49.21(Long-term)/ 7.25beta3
利用前提:SSH 端口可达(默认配置不开放;暴露的多为管理员手动放开)
在野利用:已确认(自 2026-09-02 起);已入 CISA KEV
公开 PoC:本仓库(上游公开 PoC 镜像)
注:本仓库同时包含 CVE-2026-67276(SSH 公钥认证绕过,e=1 伪造)的 PoC 及伪造辅助脚本,该漏洞是 MikroTrick 的另一条可用入口。
CVE-2026-86060.py —— 完整链路 PoC(未认证策略掩码替换 → 完整管理员)
CVE-2026-67276/
├── CVE-2026-67276.py —— SSH 公钥认证绕过 PoC
└── forge_67276.py —— 公钥/签名伪造辅助
paramiko(python3 -m pip install paramiko)# CVE-2026-86060 完整链路(查看帮助 / 打靶)
python3 CVE-2026-86060.py --help
python3 CVE-2026-86060.py <router-ip>
# CVE-2026-67276 公钥绕过
python3 CVE-2026-67276/CVE-2026-67276.py --help
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
⚠️ 脚本会在目标设备上创建/操纵账户(86060 路径),请仅在授权且可销毁的实验室环境运行。
/system/device-mode/print);login failure for user -2 from <ip> via ssh、user <name> added by ssh:-2@<ip>;ops)、脚本、计划任务、代理与隧道;注意 Flagged 只覆盖部分痕迹,未标记不等于干净。本 PoC 仅供教学、安全研究与授权测试使用,仅可对自有或获得明确授权的设备运行。利用会以设备最高权限执行任意命令并可能创建持久化账户,请在可销毁的实验室环境中测试。
LICENSE)。