Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
routeros-scanner — Strumento per scansionare artefatti forensi e vulnerabilità di RouterOS (Mikrotik). | Kitploit
Strumenti/GitHubGitHub/microsoft/routeros-scanner
Sicurezza Sistemi EmbeddedScanner di VulnerabilitàSicurezza IoTAnalisi delle VulnerabilitàAudit di ConfigurazioneInformatica ForenseRaccolta InformazioniSicurezza di ReteDigital ForensicsSicurezza Hardware e IoTRisposta agli Incidenti
9841292 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubmicrosoft/routeros-scanner

routeros-scanner

Strumento per scansionare artefatti forensi e vulnerabilità di RouterOS (Mikrotik).

Vedi Repository

RouterOS Scanner

Strumento forense per dispositivi Mikrotik. Cerca proprietà sospette e punti di sicurezza deboli che devono essere corretti sul router.

Le funzionalità di questo strumento includono quanto segue:

  • Ottenere la versione del dispositivo e mapparla alle CVE
  • Verificare la presenza di attività pianificate
  • Cercare regole di reindirizzamento del traffico
  • Cercare avvelenamento della cache DNS
  • Cercare modifiche alle porte predefinite
  • Cercare utenti non predefiniti
  • Cercare file sospetti
  • Cercare regole proxy, socks e FW

Esecuzione e argomenti

Questo strumento richiede Python 3.8 o versione successiva.

Installare i pacchetti Python richiesti

pip install -r requirements.txt

Gli argomenti:

argsDescrizioneObbligatorio / Opzionale
-iL'indirizzo IP del Mikrotik testatoObbligatorio
-pLa porta SSH del Mikrotik testatoOpzionale
-uNome utente con permessi di amministratoreObbligatorio
-psLa password del nome utente specificato (password vuota per impostazione predefinita)Opzionale
-JStampa i risultati in formato json (stampa il formato txt per impostazione predefinita)Opzionale
-conciseStampa un output testuale abbreviato concentrandosi su raccomandazioni e dati sospettiOpzionale
-updateAggiorna il file CVE Json (il file viene aggiornato automaticamente se non è stato aggiornato nell'ultimo mese)Opzionale

Esempi di esecuzione:

 ./main.py -i 192.168.88.1 -u admin
 ./main.py -i 192.168.88.1 -p 22 -u admin
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J

Output:

L'output include 3 sezioni per ogni test:

  1. dati grezzi - tutti i dati in cui cerchiamo.
  2. sospetto - elementi che abbiamo individuato come sospetti - dovrebbero essere verificati per stabilire se siano legittimi o malevoli.
  3. raccomandazione - elementi che abbiamo individuato come punti di sicurezza deboli e raccomandazioni per correggerli.

Ulteriori informazioni e soluzione:

I ricercatori hanno sviluppato questo strumento forense durante l'indagine su come i dispositivi MikroTik vengono utilizzati nell'infrastruttura C2 di Trickbot. Puoi leggere ulteriori informazioni sulla ricerca qui.

Microsoft Defender for IoT è una soluzione di sicurezza a livello di rete senza agente che consente alle organizzazioni di monitorare e scoprire continuamente gli asset, rilevare le minacce e gestire le vulnerabilità nei loro dispositivi IoT/OT e nei Sistemi di Controllo Industriale (ICS), in ambienti on-premises e connessi ad Azure.

Contribuire

Questo progetto accoglie contributi e suggerimenti. La maggior parte dei contributi richiede che tu accetti un Contributor License Agreement (CLA) dichiarando che hai il diritto di, e effettivamente concedi a noi i diritti di utilizzare il tuo contributo. Per i dettagli, visita https://cla.opensource.microsoft.com.

Quando invii una pull request, un bot CLA determinerà automaticamente se devi fornire un CLA e decorerà la PR in modo appropriato (ad esempio, controllo di stato, commento). Segui semplicemente le istruzioni fornite dal bot. Dovrai farlo solo una volta in tutti i repository che utilizzano il nostro CLA.

Questo progetto ha adottato il Microsoft Open Source Code of Conduct. Per ulteriori informazioni consulta le Code of Conduct FAQ o contatta [email protected] per qualsiasi domanda o commento aggiuntivo.

Marchi

Questo progetto può contenere marchi o loghi per progetti, prodotti o servizi. L'uso autorizzato dei marchi o loghi Microsoft è soggetto a e deve seguire le Microsoft's Trademark & Brand Guidelines. L'uso di marchi o loghi Microsoft in versioni modificate di questo progetto non deve causare confusione o implicare la sponsorizzazione di Microsoft. Qualsiasi uso di marchi o loghi di terze parti è soggetto alle politiche di tali terze parti.

Esonero di responsabilità legale

Copyright (c) 2018 Microsoft Corporation. Tutti i diritti riservati.

IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSE MA NON LIMITATE A GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, ILLECITA O ALTRIMENTI, DERIVANTE DA, FUORI O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.

Scarica lo strumento