Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MikroTik-Winbox-Scanner — Winboxプロトコルスキャナー(MikroTik RouterOS) | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/mikrotik-winbox-scanner
偵察IoTセキュリティネットワークマッピングポートスキャン脆弱性分析ネットワークセキュリティ
GitHubk3ystr0k3r/mikrotik-winbox-scanner

MikroTik-Winbox-Scanner

Winboxプロトコルスキャナー(MikroTik RouterOS)

リポジトリを見る
82ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Winbox Protocol Scanner (MikroTik RouterOS)

インターネット上で露出しているMikroTik Winboxサービスを検出するために設計された、高性能な並行スキャナーです。
このツールは、TCPポート8291上のアクティブなWinboxエンドポイントを特定し、RouterOSの応答動作を分類してサービスの可用性を判定します。 インターネットに露出しているWinboxプロトコルは非常に多く存在するため、このツールは、ルーターデバイスへのサイバー攻撃を防ぐための警告として十分な役割を果たすはずです。 攻撃者はこれらのプロトコルを見つけてCVE-2018-14847を悪用し、これらのデバイスから認証情報を盗むことができます。

このツールは、許可されたセキュリティ調査、露出分析、および防御的なネットワーク監査を目的としています。


Winboxプロトコルの概要

Winboxは、MikroTik RouterOSがネットワークデバイスのリモート管理に使用する独自の管理プロトコルです。TCP(デフォルトポート8291)上で動作し、ルーターおよびネットワークインフラストラクチャの構成と管理のためのグラフィカルインターフェースを提供します。

標準的なWebベースの管理インターフェースとは異なり、Winboxはパフォーマンスと低オーバーヘッドに最適化されたカスタムバイナリプロトコルを使用します。ISP環境、エンタープライズネットワーク、およびエッジルーティングインフラストラクチャで広く展開されています。

主な特性

  • プロトコルタイプ: 独自バイナリTCPプロトコル
  • デフォルトポート: 8291/tcp
  • 主な機能: RouterOSのリモート管理
  • 認証: ユーザー名とパスワードに基づくセッションネゴシエーション
  • 展開対象: MikroTikルーター、ISPインフラストラクチャ、エンタープライズエッジデバイス

インターネット露出のリスク

Winboxがパブリックインターネットに露出すると、ネットワークデバイスの攻撃対象領域が大幅に増加します。

一般的なリスクは次のとおりです。

  • ブルートフォース認証試行
  • 認証情報の再利用攻撃
  • 自動化されたインターネット全体のスキャン
  • 設定ミスの悪用
  • 旧バージョンのRouterOSサービスの露出

多くの実際の事例では、Winboxの露出は、ファイアウォールルールの設定ミスや、管理インターフェースがWAN側インターフェースに開放されたままになっていることが原因で発生します。


CVE-2018-14847 セキュリティコンテキスト

CVE-2018-14847は、MikroTik RouterOSバージョン6.42までに影響する重大な脆弱性です。これは、Winboxインターフェースのディレクトリトラバーサル欠陥に関連しており、攻撃者が影響を受けるデバイス上の機密ファイルにアクセスできるようになります。この脆弱性の影響を受けるWinboxプロトコルは非常に多く、この脆弱性は認証情報の漏洩につながる可能性があります。

影響の概要

  • 認証されていない攻撃者は、影響を受けるデバイスから任意のファイルを読み取ることができる可能性があります
  • 認証された攻撃者は、任意のファイルを変更または書き込む可能性があります
  • 認証情報を含む機密の設定データが露出する可能性があります

この脆弱性は、実際の悪用とインターネットに露出したMikroTikデバイスへの影響により、セキュリティ研究で広く議論されてきました。

技術的背景

この脆弱性は、Winboxのファイル処理メカニズムにおけるファイルパス入力の検証が不十分であるために存在します。パストラバーサルシーケンスを操作することにより、攻撃者は制限されたディレクトリをエスケープして内部システムファイルにアクセスできます。


研究および防御上の関連性

Winboxの動作と露出パターンを理解することは、以下の目的にとって重要です。

  • 設定ミスのあるインターネット接続ルーターの特定
  • ISPおよびエンタープライズ環境での攻撃対象領域の削減
  • 脅威インテリジェンスと露出モニタリングのサポート
  • ネットワークインフラストラクチャ全体のパッチレベル検証

このスキャナーは、露出したサービスの特定と防御的な可視性の向上を支援するように設計されています。


ツールの説明

このプロジェクトは、以下の機能を備えた並行Winbox検出スキャナーです。

  • TCPポート8291上のアクティブなWinboxサービスを検出
  • 単一IP、CIDR範囲、ファイルベースの入力をサポート
  • ワーカープールを使用した高速な並行スキャンを実行
  • Winboxハンドシェイク応答を識別(最新およびレガシーなRouterOS動作)
  • リアルタイムの進行状況追跡と結果ログを提供

CVE研究と概念実証

このスキャナーは、MikroTik RouterOSのセキュリティ問題に関するより広範な研究の一部です。これには以下が含まれます。

  • CVE分析と悪用動作
  • Winboxプロトコルの露出パターン
  • RouterOSの認証およびファイルアクセスの脆弱性

このスキャナーはCVEとは別物であることに注意してください。 この特定のツールはWinboxプロトコルを検出するためのものであり、そのPoCエクスプロイトはこちらにあります:

https://github.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT


防御上の推奨事項

露出を減らし、リスクを軽減するには:

  • Winboxアクセスを信頼できるIP範囲のみに制限する
  • WANインターフェースでWinboxを無効にする
  • 管理アクセスにはVPNまたはSSHトンネリングを使用する
  • RouterOSを常に最新バージョンに更新する
  • 不正なアクセス試行のログを監視する
  • 管理ポートに厳格なファイアウォールポリシーを適用する

免責事項

このツールは、許可されたセキュリティ調査および防御目的のみを対象としています。
許可なくシステムをスキャンまたはテストすることは、法律および規制に違反する可能性があります。

ツールをダウンロード