CVE-2024-54772
MikroTik RouterOS の long-term リリース v6.43.13 から v6.49.13 まで、および stable v6.43 から v7.17.2 までの Winbox サービスに問題が発見されました。パッチは stable リリース v6.49.18...
- 公開済み
- 2025/02/11
- 更新済み
- 2025/02/24
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 54.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
MikroTik RouterOS の long-term リリース v6.43.13 から v6.49.13 まで、および stable v6.43 から v7.17.2 までの Winbox サービスに問題が発見されました。パッチは stable リリース v6.49.18 で利用可能です。有効なユーザー名を使用した接続試行と無効なユーザー名を使用した接続試行との間の応答サイズの差異により、攻撃者は有効なアカウントを列挙できます。
ソース
2- CVE-2024-54772エクスプロイト
PythonベースのCVE-2024-54772エクスプロイトで、MikroTik RouterOS v6.43からv7.17.2までのバージョンにおいて、ワードリストまたは単一ターゲットモードを使用してユーザー名列挙を可能にします。
- CVE-2024-54772エクスプロイト
Rustベースのツールで、CVE-2024-54772を悪用して有効なMikroTikルーターのユーザー名を列挙し、セキュリティ評価やペネトレーションテストを支援します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。