
PythonベースのCVE-2024-54772エクスプロイトで、MikroTik RouterOS v6.43からv7.17.2までのバージョンにおいて、ワードリストまたは単一ターゲットモードを使用してユーザー名列挙を可能にします。
このリポジトリには、RouterOS stable バージョン v6.43 から v7.17.2 を実行している Mikrotik ルーターで(ワードリストを使用して)有効なユーザー名を列挙できる CVE-2024-54772 のエクスプロイトが含まれています。パッチは v6.49.18 および v7.18 で利用可能です。long-term リリースの場合、影響を受けるバージョンは v6.43.13 から v6.49.13 です。次のリンクで RouterOS 変更ログ を確認してください。
"mikrotik_routeros_username_enum.py" 使用方法: python3 mikrotik_routeros_username_enum.py <username> <target>。出力は、有効なユーザー名または無効なユーザー名のいずれかになります。
"mikrotik_routeros_username_enum_wordlist.py" 使用方法: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>。出力は、入力されたすべてのルーター IP の有効なユーザー名です。
RouterOS は同じ TCP セッション内で 3 回試行した後に送信されたリクエストに応答しないため、すべてのユーザー名は別々の TCP セッションで送信されることに注意してください。
MikroTik-RouterOS に関する 3 つの Nmap モジュールを作成しました。こちら(https://github.com/nmap/nmap/pull/2973)で確認してください。
次のレポートをお読みください: vulnerability_poc.pdf