Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156 — L1 SOC分析: 公開されたRCE脆弱性のあるMikroTik RouterOSのOSINT検出とリスク検証 | ツール: Shodan, NIST NVD | Kitploit
ツール/GitHubGitHub/jonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156
OSINT (オープンソースインテリジェンス)偵察脆弱性分析情報収集ネットワークセキュリティ脅威インテリジェンス学習と教育インシデントレスポンスラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubjonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156

SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156

L1 SOC分析: 公開されたRCE脆弱性のあるMikroTik RouterOSのOSINT検出とリスク検証 | ツール: Shodan, NIST NVD

リポジトリを見る
133ヶ月前未レビュー

SOC L1 脅威調査: MikroTik RouterOS 複数公開サービス

アナリスト: Jonatan Alexander Guerrero Gomez | 対象ロール: SOC L1 / ジュニアサイバーセキュリティアナリスト ステータス: 調査終了 | 重大度: 高

エグゼクティブサマリー

公開されたMikroTik RouterOSデバイスに複数の公開サービスを特定した、プロアクティブな脅威ハンティング演習。調査により、2000/TCPで公開されたBandwidth-TestサービスをCVE-2018-1156(高重大度のRCE脆弱性)と関連付けました。1701/UDPでのL2TP VPNの追加公開により、攻撃対象領域が拡大します。本ケースは、資産発見、サービス列挙、CVE相関、リスクベースのトリアージといったL1のコンピテンシーを実証します。

1. 検知と初期発見

Shodanを使用して、パブリックインターネットからアクセス可能な2つのサービスを持つインターネット公開MikroTikデバイスを特定しました。Bandwidth-Testサーバーは標的となることが知られており、L2TPサービスは誤設定されている場合、ブルートフォース攻撃やトンネリング攻撃に悪用される可能性があります。

証拠 - Shodan Shodan Discovery

侵害指標 (IOC)

指標値コンテキスト
IPアドレス190.99.193.178パブリックIP
ポート/プロトコル2000/TCP, 1701/UDPBandwidth-Test、L2TP VPN
デバイスMikroTik RouterOSネットワーク基盤
地理的位置Cali, Colombiaラテンアメリカ地域
ISP/組織EMPRESAS MUNICIPALES DE CALI E.I.C.E E.S.P.AS10299

2. 脆弱性の相関とリスク評価

2000/TCPで公開されたBandwidth-Testサービスは、6.42.7より前のMikroTik RouterOSバージョンにおけるスタックバッファオーバーフロー脆弱性であるCVE-2018-1156と関連付けられました。1701/UDPのL2TPはこのCVEに直接関連しているわけではありませんが、公開により攻撃対象領域が拡大し、DoS攻撃や認証情報攻撃に悪用されることが一般的です。

証拠 - NIST NVD NIST CVE Validation

主なCVE技術詳細

属性値
CVE IDCVE-2018-1156
CVSS v3.0 スコア8.8 高
ベクター文字列AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
攻撃の複雑さ低 - ユーザー操作は不要
影響機密性、完全性、可用性: 高
脆弱性タイプスタックベースのバッファオーバーフロー -> RCE
影響を受けるサービス2000/TCP上のBandwidth-Testサーバー

3. アナリスト判定と是正計画

判定: 公開されたBandwidth-Testサービス上のCVE-2018-1156により、高重大度リスクを確認。認証された攻撃者はリモートコード実行を達成できます。1701/UDPでのL2TPの追加公開は不要な攻撃対象領域を表しており、堅牢化のためのレビューが必要です。

推奨される即時対応:

  1. パッチ適用: RouterOSをバージョン6.42.7以降にアップグレードして、CVE-2018-1156を是正します。
  2. 堅牢化: 不要な場合はBandwidth-Testサーバーを無効化します: /tool bandwidth-server set enabled=no
  3. 制限: L2TP 1701/UDPへのアクセスをファイアウォールルールで既知のVPNピアのみに制限します。未使用の場合は無効化します。
  4. 監査: 公開されているすべてのサービスをレビューし、境界で不要なポートを閉じます。

4. 実証されたスキルと方法論

OSINTと脅威ハンティング Shodanクエリ サービス列挙 CVEとCVSS分析 NIST NVD調査 攻撃対象領域分析 リスクベースのトリアージ テクニカルライティング 是正計画

使用ツール

  • Shodan.io: 攻撃対象領域の発見とサービス列挙
  • NIST NVD: 信頼できる脆弱性およびリスクスコアリングデータ

このリポジトリは、実践的なL1 SOCスキルを実証するサイバーセキュリティポートフォリオの一部です。

ツールをダウンロード