
Un exploit PoC per CVE-2018-14847 - MikroTik WinBox File Read
MikroTik RouterOS fino alla versione 6.42 è affetto da una vulnerabilità di directory traversal nell'interfaccia WinBox, che consente a utenti remoti non autenticati di leggere file arbitrari e a utenti remoti autenticati di scrivere file arbitrari. Questa vulnerabilità, tracciata come CVE-2018-14847, rappresenta un rischio significativo per la sicurezza dei sistemi interessati. La vulnerabilità è dovuta a una non corretta validazione degli input nell'interfaccia WinBox, che consente agli aggressori di navigare in directory al di fuori della sandbox di WinBox. Sfruttando questa vulnerabilità, gli aggressori possono leggere file di sistema sensibili, come file di configurazione, nomi utente e password, e persino scrivere file arbitrari sul sistema, portando potenzialmente a un'ulteriore compromissione.
Questo repository contiene una proof of concept (PoC) per CVE-2018-14847, una vulnerabilità di directory traversal nell'interfaccia WinBox di MikroTik. Sebbene questa PoC sia intesa a scopi educativi e di ricerca, può essere utilizzata in modo improprio se non gestita in modo responsabile.
Non utilizzare questa PoC per sfruttare sistemi senza la dovuta autorizzazione. L'accesso non autorizzato a sistemi informatici è illegale e non etico.