Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-67279 — MikroTik RouterOS SSHテイクオーバーチェーン(CVE-2026-67279、CVE-2026-86060、CVE-2026-67276)のための、認可されたラボテスト向けPython概念実証スクリプト。 | Kitploit
ツール/GitHubGitHub/hackspeak/cve-2026-67279
組み込みシステムセキュリティ特権昇格脆弱性分析エクスプロイトポストエクスプロイトネットワークセキュリティペネトレーションテスト認証レッドチーミングリモートアクセスツール
GitHubhackspeak/cve-2026-67279
312日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-67279

MikroTik RouterOS SSHテイクオーバーチェーン(CVE-2026-67279、CVE-2026-86060、CVE-2026-67276)のための、認可されたラボテスト向けPython概念実証スクリプト。

リポジトリを見る

MikroTik RouterOS PoC コレクション

このリポジトリには、2026年に調査・文書化された複数の MikroTik RouterOS セキュリティ問題に関する概念実証(PoC)スクリプトが含まれています。本資料は、認可されたセキュリティ研究、ラボ環境での検証、および管理されたテストのみを目的としています。

本プロジェクトは本番アプリケーションではなく、汎用ツールでもなく、明示的な認可なしにシステムに対して使用することを意図したものではありません。

スコープ

現在、本コレクションには以下が含まれます:

  • CVE-2026-86060

    • 未認証の SSH セッションポリシーマスクスワップ / 完全管理者権限奪取パス
    • スタンドアロン PoC スクリプトとして提供
  • CVE-2026-67276

    • 影響を受ける RouterOS ビルド向けの SSH 公開鍵認証バイパス PoC
    • 署名偽造用のヘルパーコンポーネントを含む

リポジトリ構成

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # ローカル環境、通常 git から除外

重要なお知らせ

このリポジトリは以下の用途を対象としています:

  • 認可されたレッドチーム演習
  • 内部セキュリティ検証
  • 隔離されたラボ環境での研究
  • 管理された環境での開示済み脆弱性の理解

このリポジトリは、適切な認可と法的レビューなしに、公開または第三者のインフラストラクチャに対して使用してはなりません。

要件

スクリプトは Python ベースであり、以下が必要です:

  • Python 3
  • pip
  • Paramiko

依存関係は次のコマンドでインストールします:

root@kitploit:~
python3 -m pip install paramiko

はじめに

リポジトリをクローンし、プロジェクトディレクトリに移動します:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

必要に応じて仮想環境を作成します:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

使用例

CVE-2026-86060

スクリプトの組み込みヘルプとオプションを表示します:

root@kitploit:~
python3 CVE-2026-86060.py --help

ラボのターゲットに対してスクリプトを実行します:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

スクリプトの組み込みヘルプを表示します:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

認可されたラボ環境でスクリプトを実行します:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

注意事項

  • これらのスクリプトは概念実証実装であり、本番環境で安全とは限りません。
  • 動作は RouterOS のバージョン、設定、および環境によって異なる場合があります。
  • 一部のスクリプトは、同じディレクトリまたは PYTHONPATH 上に保持されたヘルパーファイルに依存しています。
  • このリポジトリは意図的に最小限に抑えられ、ラボ環境での再現性に焦点を当てています。

セキュリティと倫理的使用

このリポジトリは責任を持って、適用される法律、ポリシー、および契約上の義務に従ってのみ使用してください。すべてのテストが認可され、本番システムから隔離されていることを確認するのはユーザーの責任です。

免責事項

本プロジェクトは教育および研究目的のみで提供されています。著者は不正アクセスや悪意のある使用を容認しません。すべての使用は、あなたが所有、運用、または明示的にテストを認可されている環境に限定されなければなりません。

メンテナ

本プロジェクトは研究および防御的学習のために作成され、MikroTik RouterOS の脆弱性に関する公開開示研究に関連するコードを含んでいます。


分发镜像说明(中文)

本仓库为 MikroTrick(MikroTik RouterOS SSH 未认证接管链) 漏洞 PoC 的中转分发镜像(英文说明见上方上游原版 README)。内容由上游公开 PoC 仓库镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。

漏洞简述 / Vulnerability Summary

MikroTrick 是 CERT Polska 于 2026-09-05 披露、被在野利用的 RouterOS 未认证接管链,由两个缺陷串联:

  • CVE-2026-67279(CWE-841):SSH 在用户认证前接受客户端 rekey,会话被错误推进到连接协议阶段——未认证客户端即可打开 session channel 并发送 exec 请求;

  • CVE-2026-86060(CWE-88):SSH 登录路径参数注入。以禁用字符开头的用户名(观测到 -2)被登录 helper 当作"从文件描述符读取受信任身份"的语法,从而把会话策略掩码替换为完整管理员权限。

  • 受影响版本:[7.24, 7.24.2)、[7.0.0, 7.23.4)、[6.0.0, 6.49.21)

  • 修复版本:7.24.2(Stable)/ 7.23.4(Long-term)/ 6.49.21(Long-term)/ 7.25beta3

  • 利用前提:SSH 端口可达(默认配置不开放;暴露的多为管理员手动放开)

  • 在野利用:已确认(自 2026-09-02 起);已入 CISA KEV

  • 公开 PoC:本仓库(上游公开 PoC 镜像)

注:本仓库同时包含 CVE-2026-67276(SSH 公钥认证绕过,e=1 伪造)的 PoC 及伪造辅助脚本,该漏洞是 MikroTrick 的另一条可用入口。

目录结构 / Layout

root@kitploit:~
CVE-2026-86060.py            —— 完整链路 PoC(未认证策略掩码替换 → 完整管理员)
CVE-2026-67276/
  ├── CVE-2026-67276.py      —— SSH 公钥认证绕过 PoC
  └── forge_67276.py         —— 公钥/签名伪造辅助

环境与用法 / Requirements & Usage

  • 依赖:Python 3 + paramiko(python3 -m pip install paramiko)
  • 目标:授权/实验室环境中的 RouterOS(脚本为 lab client,拒绝非私有地址目标)
root@kitploit:~
# CVE-2026-86060 完整链路(查看帮助 / 打靶)
python3 CVE-2026-86060.py --help
python3 CVE-2026-86060.py <router-ip>

# CVE-2026-67276 公钥绕过
python3 CVE-2026-67276/CVE-2026-67276.py --help
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

⚠️ 脚本会在目标设备上创建/操纵账户(86060 路径),请仅在授权且可销毁的实验室环境运行。

检测与排查(引用公开披露)

  • 升级后新版 RouterOS 会在启动时扫描篡改痕迹并置 Flagged(/system/device-mode/print);
  • 日志关键痕迹:login failure for user -2 from <ip> via ssh、user <name> added by ssh:-2@<ip>;
  • 检查不明高权限用户(如 ops)、脚本、计划任务、代理与隧道;注意 Flagged 只覆盖部分痕迹,未标记不等于干净。

免责声明 / Disclaimer

本 PoC 仅供教学、安全研究与授权测试使用,仅可对自有或获得明确授权的设备运行。利用会以设备最高权限执行任意命令并可能创建持久化账户,请在可销毁的实验室环境中测试。

归属与许可 / Attribution & License

  • 上游 PoC 作者:Gagaltotal666 / GhostGTR666(公开 PoC 仓库 CVE-2026-mikrotik-poc)。
  • 漏洞披露:CERT Polska;复现分析:Bishop Fox;厂商公告:MikroTik。
  • 分发仓库采用 MIT License(见 LICENSE)。

参考链接 / References

  • CERT Polska 公告:https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
  • CERT Polska 预警:https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
  • MikroTik 官方安全公告:https://mikrotik.com/supportsec/september-2026-vulnerability/
  • Bishop Fox 技术分析:https://bishopfox.com/blog/mikrotrick-inside-the-routeros-takeover-chain
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-67279
ツールをダウンロード