Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156 — Analisi SOC L1: rilevamento OSINT e validazione del rischio di MikroTik RouterOS esposti pubblicamente e vulnerabili a RCE | Strumenti: Shodan, NIST NVD | Kitploit
Strumenti/GitHubGitHub/jonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di ReteThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubjonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156

SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156

Analisi SOC L1: rilevamento OSINT e validazione del rischio di MikroTik RouterOS esposti pubblicamente e vulnerabili a RCE | Strumenti: Shodan, NIST NVD

Vedi Repository
22 mesi faNon ancora revisionato

SOC L1 Threat Investigation: MikroTik RouterOS Multiple Exposed Services

Analista: Jonatan Alexander Guerrero Gomez | Ruolo Obiettivo: SOC L1 / Analista di Cybersecurity Junior Stato: Indagine Chiusa | Severità: Alta

Executive Summary

Esercizio proattivo di threat hunting che identifica un dispositivo MikroTik RouterOS esposto al pubblico con molteplici servizi esposti. L'indagine ha correlato il servizio Bandwidth-Test esposto sulla porta 2000/TCP con CVE-2018-1156, una vulnerabilità RCE ad alta severità. L'ulteriore esposizione del servizio VPN L2TP sulla porta 1701/UDP aumenta la superficie d'attacco. Questo caso dimostra le competenze di livello L1: scoperta di asset, enumerazione dei servizi, correlazione delle CVE e triage basato sul rischio.

1. Rilevamento e Scoperta Iniziale

Utilizzando Shodan, è stato identificato un dispositivo MikroTik esposto a internet con due servizi accessibili dalla rete pubblica. Il server Bandwidth-Test è noto per essere preso di mira e il servizio L2TP può essere sfruttato per attacchi di forza bruta o di tunneling se configurato in modo non corretto.

Evidenza - Shodan Shodan Discovery

Indicatori di Compromissione (IOC)

IndicatoreValoreContesto
Indirizzo IP190.99.193.178IP pubblico
Porte/Protocolli2000/TCP, 1701/UDPBandwidth-Test, L2TP VPN
DispositivoMikroTik RouterOSInfrastruttura di rete
GeolocalizzazioneCali, ColombiaRegione LatAm
ISP/OrganizzazioneEMPRESAS MUNICIPALES DE CALI E.I.C.E E.S.P.AS10299

2. Correlazione delle Vulnerabilità e Valutazione del Rischio

Il servizio Bandwidth-Test esposto sulla porta 2000/TCP è stato correlato con CVE-2018-1156, una vulnerabilità di overflow del buffer basato su stack nelle versioni di MikroTik RouterOS precedenti alla 6.42.7. Sebbene il servizio L2TP sulla porta 1701/UDP non sia direttamente collegato a questa CVE, la sua esposizione pubblica amplia la superficie d'attacco e viene comunemente sfruttato per attacchi DoS o attacchi alle credenziali.

Evidenza - NIST NVD NIST CVE Validation

Dettagli Tecnici Principali della CVE

3. Giudizio dell'Analista e Piano di Rimedio

Giudizio: Rischio confermato ad alta severità a causa di CVE_2018-1156 sul servizio Bandwidth-Test esposto. Un attaccante autenticato può ottenere l'esecuzione remota di codice. L'ulteriore esposizione di L2TP sulla porta 1701/UDP rappresenta una superficie d'attacco non necessaria e dovrebbe essere rivista per l'hardening.

Azioni Immediate Raccomandate:

  1. Patch: Aggiornare RouterOS alla versione 6.42.7 o successiva per rimediare a CVE-2018-1156.
  2. Hardening: Disabilitare il server Bandwidth-Test se non necessario: /tool bandwidth-server set enabled=no
  3. Limitare: Limitare l'accesso L2TP sulla porta 1701/UDP con regole firewall solo ai peer VPN noti. Disabilitare se non in uso.
  4. Audit: Rivedere tutti i servizi esposti e chiudere le porte non necessarie al perimetro.

4. Competenze e Metodologie Dimostrate

OSINT & Threat Hunting Shodan Querying Service Enumeration CVE & CVSS Analysis NIST NVD Research Attack Surface Analysis Risk-Based Triage Technical Writing Remediation Planning

Strumenti Utilizzati

  • Shodan.io: Scoperta della superficie d'attacco ed enumerazione dei servizi
  • NIST NVD: Dati autorevoli sulle vulnerabilità e sulla valutazione del rischio

Questo repository fa parte di un portfolio di cybersecurity che dimostra competenze pratiche di livello L1 SOC.

Scarica lo strumento
AttributoValore
ID CVECVE-2018-1156
Punteggio CVSS v3.08.8 ALTA
Stringa del VettoreAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Complessità dell'AttaccoBassa - Nessuna interazione utente richiesta
ImpattoRiservatezza, Integrità, Disponibilità: Alta
Tipo di VulnerabilitàOverflow del buffer basato su stack -> RCE
Servizio InteressatoServer Bandwidth-Test sulla porta 2000/TCP