
Strumento per scansionare artefatti forensi e vulnerabilità di RouterOS (Mikrotik).
Strumento forense per dispositivi Mikrotik. Cerca proprietà sospette e punti di sicurezza deboli che devono essere corretti sul router.
Le funzionalità di questo strumento includono quanto segue:
Questo strumento richiede Python 3.8 o versione successiva.
pip install -r requirements.txt
| args | Descrizione | Obbligatorio / Opzionale |
|---|---|---|
-i | L'indirizzo IP del Mikrotik testato | Obbligatorio |
-p | La porta SSH del Mikrotik testato | Opzionale |
-u | Nome utente con permessi di amministratore | Obbligatorio |
-ps | La password del nome utente specificato (password vuota per impostazione predefinita) | Opzionale |
-J | Stampa i risultati in formato json (stampa il formato txt per impostazione predefinita) | Opzionale |
-concise | Stampa un output testuale abbreviato concentrandosi su raccomandazioni e dati sospetti | Opzionale |
-update | Aggiorna il file CVE Json (il file viene aggiornato automaticamente se non è stato aggiornato nell'ultimo mese) | Opzionale |
./main.py -i 192.168.88.1 -u admin
./main.py -i 192.168.88.1 -p 22 -u admin
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J
L'output include 3 sezioni per ogni test:
I ricercatori hanno sviluppato questo strumento forense durante l'indagine su come i dispositivi MikroTik vengono utilizzati nell'infrastruttura C2 di Trickbot. Puoi leggere ulteriori informazioni sulla ricerca qui.
Microsoft Defender for IoT è una soluzione di sicurezza a livello di rete senza agente che consente alle organizzazioni di monitorare e scoprire continuamente gli asset, rilevare le minacce e gestire le vulnerabilità nei loro dispositivi IoT/OT e nei Sistemi di Controllo Industriale (ICS), in ambienti on-premises e connessi ad Azure.
Questo progetto accoglie contributi e suggerimenti. La maggior parte dei contributi richiede che tu accetti un Contributor License Agreement (CLA) dichiarando che hai il diritto di, e effettivamente concedi a noi i diritti di utilizzare il tuo contributo. Per i dettagli, visita https://cla.opensource.microsoft.com.
Quando invii una pull request, un bot CLA determinerà automaticamente se devi fornire un CLA e decorerà la PR in modo appropriato (ad esempio, controllo di stato, commento). Segui semplicemente le istruzioni fornite dal bot. Dovrai farlo solo una volta in tutti i repository che utilizzano il nostro CLA.
Questo progetto ha adottato il Microsoft Open Source Code of Conduct. Per ulteriori informazioni consulta le Code of Conduct FAQ o contatta [email protected] per qualsiasi domanda o commento aggiuntivo.
Questo progetto può contenere marchi o loghi per progetti, prodotti o servizi. L'uso autorizzato dei marchi o loghi Microsoft è soggetto a e deve seguire le Microsoft's Trademark & Brand Guidelines. L'uso di marchi o loghi Microsoft in versioni modificate di questo progetto non deve causare confusione o implicare la sponsorizzazione di Microsoft. Qualsiasi uso di marchi o loghi di terze parti è soggetto alle politiche di tali terze parti.
Copyright (c) 2018 Microsoft Corporation. Tutti i diritti riservati.
IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSE MA NON LIMITATE A GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, ILLECITA O ALTRIMENTI, DERIVANTE DA, FUORI O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.