Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-67279 — Script Python proof-of-concept per la catena di takeover SSH di MikroTrick su MikroTik RouterOS (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276) per test di laboratorio autorizzati. | Kitploit
Strumenti/GitHubGitHub/hackspeak/cve-2026-67279
Sicurezza Sistemi EmbeddedEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitSicurezza di RetePenetration TestingAutenticazioneRed TeamingStrumento di Accesso Remoto
GitHub
312 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
hackspeak/cve-2026-67279

CVE-2026-67279

Script Python proof-of-concept per la catena di takeover SSH di MikroTrick su MikroTik RouterOS (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276) per test di laboratorio autorizzati.

Vedi Repository

Collezione PoC per MikroTik RouterOS

Questo repository contiene script proof-of-concept (PoC) per diverse problematiche di sicurezza di MikroTik RouterOS studiate e documentate nel 2026. I materiali sono destinati esclusivamente a ricerca di sicurezza autorizzata, validazione in laboratorio e test controllati.

Questo progetto non è un'applicazione di produzione, non è uno strumento generico e non è destinato all'uso contro sistemi senza esplicita autorizzazione.

Ambito

La collezione attualmente include:

  • CVE-2026-86060

    • Scambio di policy-mask della sessione SSH non autenticata / percorso di takeover completo come admin
    • Fornito come script PoC autonomo
  • CVE-2026-67276

    • PoC di bypass dell'autenticazione con chiave pubblica SSH per le build RouterOS interessate
    • Include il suo componente ausiliario per la falsificazione della firma

Struttura del Repository

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # ambiente locale, tipicamente escluso da git

Avviso Importante

Questo repository è destinato a:

  • esercitazioni red-team autorizzate
  • validazione di sicurezza interna
  • ricerca in ambienti di laboratorio isolati
  • comprensione delle vulnerabilità divulgate in un contesto controllato

Questo repository non deve essere utilizzato contro infrastrutture pubbliche o di terze parti senza adeguata autorizzazione e revisione legale.

Requisiti

Gli script sono basati su Python e richiedono:

  • Python 3
  • pip
  • Paramiko

Installa la dipendenza con:

root@kitploit:~
python3 -m pip install paramiko

Per Iniziare

Clona il repository ed entra nella directory del progetto:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

Crea un ambiente virtuale se necessario:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

Esempi di Utilizzo

CVE-2026-86060

Mostra la guida integrata e le opzioni dello script:

root@kitploit:~
python3 CVE-2026-86060.py --help

Esegui lo script contro un target di laboratorio:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

Mostra la guida integrata dello script:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

Esegui lo script in un ambiente di laboratorio autorizzato:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

Note

  • Questi script sono implementazioni proof-of-concept e potrebbero non essere sicuri in produzione.
  • Il comportamento può variare in base alla versione di RouterOS, alla configurazione e all'ambiente.
  • Alcuni script si affidano a file ausiliari conservati nella stessa directory o nel PYTHONPATH.
  • Il repository è intenzionalmente minimale e focalizzato sulla riproducibilità in ambienti di laboratorio.

Sicurezza e Uso Etico

Usa questo repository in modo responsabile e solo in conformità con le leggi, le policy e gli obblighi contrattuali applicabili. È responsabilità dell'utente assicurarsi che tutti i test siano autorizzati e isolati dai sistemi di produzione.

Disclaimer

Questo progetto è fornito esclusivamente per scopi educativi e di ricerca. Gli autori non approvano l'accesso non autorizzato o l'uso malevolo. Ogni utilizzo deve essere limitato ad ambienti di tua proprietà, da te gestiti o per i quali sei esplicitamente autorizzato a eseguire test.

Maintainer

Questo progetto è stato creato per la ricerca e l'apprendimento difensivo, con codice associato alla ricerca di divulgazione pubblica sulle vulnerabilità di MikroTik RouterOS.


分发镜像说明(中文)

本仓库为 MikroTrick(MikroTik RouterOS SSH 未认证接管链) 漏洞 PoC 的中转分发镜像(英文说明见上方上游原版 README)。内容由上游公开 PoC 仓库镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。

漏洞简述 / Vulnerability Summary

MikroTrick 是 CERT Polska 于 2026-09-05 披露、被在野利用的 RouterOS 未认证接管链,由两个缺陷串联:

  • CVE-2026-67279(CWE-841):SSH 在用户认证前接受客户端 rekey,会话被错误推进到连接协议阶段——未认证客户端即可打开 session channel 并发送 exec 请求;

  • CVE-2026-86060(CWE-88):SSH 登录路径参数注入。以禁用字符开头的用户名(观测到 -2)被登录 helper 当作"从文件描述符读取受信任身份"的语法,从而把会话策略掩码替换为完整管理员权限。

  • 受影响版本:[7.24, 7.24.2)、[7.0.0, 7.23.4)、[6.0.0, 6.49.21)

  • 修复版本:7.24.2(Stable)/ 7.23.4(Long-term)/ 6.49.21(Long-term)/ 7.25beta3

  • 利用前提:SSH 端口可达(默认配置不开放;暴露的多为管理员手动放开)

  • 在野利用:已确认(自 2026-09-02 起);已入 CISA KEV

  • 公开 PoC:本仓库(上游公开 PoC 镜像)

注:本仓库同时包含 CVE-2026-67276(SSH 公钥认证绕过,e=1 伪造)的 PoC 及伪造辅助脚本,该漏洞是 MikroTrick 的另一条可用入口。

目录结构 / Layout

root@kitploit:~
CVE-2026-86060.py            —— 完整链路 PoC(未认证策略掩码替换 → 完整管理员)
CVE-2026-67276/
  ├── CVE-2026-67276.py      —— SSH 公钥认证绕过 PoC
  └── forge_67276.py         —— 公钥/签名伪造辅助

环境与用法 / Requirements & Usage

  • 依赖:Python 3 + paramiko(python3 -m pip install paramiko)
  • 目标:授权/实验室环境中的 RouterOS(脚本为 lab client,拒绝非私有地址目标)
root@kitploit:~
# CVE-2026-86060 完整链路(查看帮助 / 打靶)
python3 CVE-2026-86060.py --help
python3 CVE-2026-86060.py <router-ip>

# CVE-2026-67276 公钥绕过
python3 CVE-2026-67276/CVE-2026-67276.py --help
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

⚠️ 脚本会在目标设备上创建/操纵账户(86060 路径),请仅在授权且可销毁的实验室环境运行。

检测与排查(引用公开披露)

  • 升级后新版 RouterOS 会在启动时扫描篡改痕迹并置 Flagged(/system/device-mode/print);
  • 日志关键痕迹:login failure for user -2 from <ip> via ssh、user <name> added by ssh:-2@<ip>;
  • 检查不明高权限用户(如 ops)、脚本、计划任务、代理与隧道;注意 Flagged 只覆盖部分痕迹,未标记不等于干净。

免责声明 / Disclaimer

本 PoC 仅供教学、安全研究与授权测试使用,仅可对自有或获得明确授权的设备运行。利用会以设备最高权限执行任意命令并可能创建持久化账户,请在可销毁的实验室环境中测试。

归属与许可 / Attribution & License

  • 上游 PoC 作者:Gagaltotal666 / GhostGTR666(公开 PoC 仓库 CVE-2026-mikrotik-poc)。
  • 漏洞披露:CERT Polska;复现分析:Bishop Fox;厂商公告:MikroTik。
  • 分发仓库采用 MIT License(见 LICENSE)。

参考链接 / References

  • CERT Polska 公告:https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
  • CERT Polska 预警:https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
  • MikroTik 官方安全公告:https://mikrotik.com/supportsec/september-2026-vulnerability/
  • Bishop Fox 技术分析:https://bishopfox.com/blog/mikrotrick-inside-the-routeros-takeover-chain
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-67279
Scarica lo strumento