
CVE-2018-14847 - MikroTik WinBox ファイル読み取りの PoC エクスプロイト
MikroTik RouterOS バージョン6.42 までのバージョンは、WinBox インターフェースにおけるディレクトリトラバーサルの脆弱性の影響を受け、認証されていないリモート攻撃者が任意のファイルを読み取り、リモートの認証された攻撃者が任意のファイルを書き込むことを可能にします。この脆弱性は CVE-2018-14847 として追跡されており、影響を受けるシステムに重大なセキュリティリスクをもたらします。脆弱性は、WinBox インターフェースの不適切な入力検証に起因し、攻撃者が WinBox サンドボックス外のディレクトリに移動することを許可します。この脆弱性を悪用することで、攻撃者は設定ファイル、ユーザー名、パスワードなどの機密システムファイルを読み取り、さらにはシステムに任意のファイルを書き込むことができ、さらなる侵害につながる可能性があります。
このリポジトリには、MikroTik WinBox インターフェースのディレクトリトラバーサルの脆弱性である CVE-2018-14847 の概念実証 (PoC) が含まれています。この PoC は教育および研究目的を意図していますが、責任を持って取り扱われないと悪用される可能性があります。
適切な許可なくシステムを悪用するためにこの PoC を使用しないでください。 コンピュータシステムへの不正アクセスは違法であり、非倫理的です。