
Exploit per CVE-2018-14847 che prende di mira MikroTik RouterOS per creare un proxy globale ed estrarre credenziali tramite la configurazione del server PPTP.
crea un proxy globale basato su RouterOS tramite CVE-2018-14847
preparazione
pip3 install paramiko ipcalc optparse hashlib
utilizzo
per file di IP
python3 loop.py -f [list.txt]
per IP singolo
python3 loop.py [ip]
la parte poc in questo repository che usa CVE-2018-14187 per ottenere nome utente/password è in parte derivata da miladdiaz/MikrotikExploit con alcune modifiche per la creazione di un server PPTP.