Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/deauther890/cve-2024-54772
偵察脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubdeauther890/cve-2024-54772

CVE-2024-54772

PythonベースのCVE-2024-54772エクスプロイトで、MikroTik RouterOS v6.43からv7.17.2までのバージョンにおいて、ワードリストまたは単一ターゲットモードを使用してユーザー名列挙を可能にします。

リポジトリを見る
33831年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-54772 (MikroTik-RouterOS ユーザー名列挙)

このリポジトリには、RouterOS stable バージョン v6.43 から v7.17.2 を実行している Mikrotik ルーターで(ワードリストを使用して)有効なユーザー名を列挙できる CVE-2024-54772 のエクスプロイトが含まれています。パッチは v6.49.18 および v7.18 で利用可能です。long-term リリースの場合、影響を受けるバージョンは v6.43.13 から v6.49.13 です。次のリンクで RouterOS 変更ログ を確認してください。

"mikrotik_routeros_username_enum.py" 使用方法: python3 mikrotik_routeros_username_enum.py <username> <target>。出力は、有効なユーザー名または無効なユーザー名のいずれかになります。

"mikrotik_routeros_username_enum_wordlist.py" 使用方法: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>。出力は、入力されたすべてのルーター IP の有効なユーザー名です。

RouterOS は同じ TCP セッション内で 3 回試行した後に送信されたリクエストに応答しないため、すべてのユーザー名は別々の TCP セッションで送信されることに注意してください。

MikroTik-RouterOS に関する 3 つの Nmap モジュールを作成しました。こちら(https://github.com/nmap/nmap/pull/2973)で確認してください。

次のレポートをお読みください: vulnerability_poc.pdf

参考: https://www.cve.org/CVERecord?id=CVE-2024-54772

ツールをダウンロード