Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
routeros-scanner — RouterOS(Mikrotik)のフォレンジックアーティファクトと脆弱性をスキャンするツール。 | Kitploit
ツール/GitHubGitHub/microsoft/routeros-scanner
組み込みシステムセキュリティ脆弱性スキャナーIoTセキュリティ脆弱性分析構成監査フォレンジック情報収集ネットワークセキュリティデジタルフォレンジックハードウェアとIoTセキュリティインシデントレスポンス
9841292年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
microsoft/routeros-scanner

routeros-scanner

RouterOS(Mikrotik)のフォレンジックアーティファクトと脆弱性をスキャンするツール。

リポジトリを見る

RouterOS Scanner

Mikrotik デバイス向けのフォレンジックツール。ルーター上で修正が必要な疑わしいプロパティや脆弱なセキュリティポイントを検索します。

このツールの機能には以下が含まれます:

  • デバイスのバージョンを取得し、CVE にマッピングする
  • スケジュールされたタスクを確認する
  • トラフィックリダイレクションルールを探す
  • DNS キャッシュポイズニングを探す
  • デフォルトポートの変更を探す
  • 非デフォルトユーザーを探す
  • 疑わしいファイルを探す
  • プロキシ、socks、FW ルールを探す

実行と引数

このツールには Python 3.8 以降が必要です。

必要な Python パッケージのインストール

pip install -r requirements.txt

引数:

args説明必須 / 任意
-iテスト対象の Mikrotik IP アドレス必須
-pテスト対象の Mikrotik SSH ポート任意
-u管理者権限を持つユーザー名必須
-ps指定したユーザー名のパスワード (デフォルトでは空のパスワード)任意
-J結果を json 形式で出力する (デフォルトでは txt 形式で出力)任意
-concise推奨事項と疑わしいデータに焦点を当てた短縮テキスト出力を表示する任意
-updateCVE Json ファイルを更新する (過去 1 か月間に更新されていない場合、ファイルは自動的に更新されます)任意

実行例:

 ./main.py -i 192.168.88.1 -u admin
 ./main.py -i 192.168.88.1 -p 22 -u admin
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J

出力:

出力には各テストごとに 3 つのセクションが含まれます:

  1. raw data - 検索対象となるすべてのデータ。
  2. suspicious - 疑わしいと判明したもの - 正当か悪意があるかを確認する必要があります。
  3. recommendation - 脆弱なセキュリティポイントとして判明したものと、それらを修正するための推奨事項。

詳細情報と解決策:

研究者は、MikroTik デバイスが Trickbot C2 インフラストラクチャでどのように使用されているかを調査する中で、このフォレンジックツールを開発しました。 調査の詳細についてはこちらをご覧ください。

Microsoft Defender for IoT は、エージェントレスのネットワーク層セキュリティソリューションであり、 組織がオンプレミスおよび Azure 接続環境で、IoT/OT デバイスや産業制御システム (ICS) デバイスの資産を継続的に監視・検出し、脅威を検知し、脆弱性を管理できるようにします。

コントリビューション

このプロジェクトはコントリビューションと提案を歓迎します。ほとんどのコントリビューションでは、 コントリビューションを使用する権利を有し、実際に付与することを宣言する コントリビューターライセンス契約 (CLA) に同意する必要があります。詳細については、https://cla.opensource.microsoft.com をご覧ください。

プルリクエストを送信すると、CLA ボットが自動的に CLA を提供する必要があるかどうかを判断し、 PR を適切に装飾します (例: ステータスチェック、コメント)。ボットから提供される指示に従うだけで、 CLA を使用するすべてのリポジトリでこれを一度行うだけで済みます。

このプロジェクトは Microsoft Open Source Code of Conduct を採用しています。 詳細については、Code of Conduct FAQ を参照するか、 追加の質問やコメントがある場合は [email protected] までお問い合わせください。

商標

このプロジェクトには、プロジェクト、製品、またはサービスの商標やロゴが含まれている場合があります。Microsoft の商標またはロゴの許可された使用は、 Microsoft の商標およびブランドガイドライン の対象となり、これに従う必要があります。 このプロジェクトの変更版で Microsoft の商標またはロゴを使用する場合、混乱を引き起こしたり、Microsoft のスポンサーシップを暗示したりしてはなりません。 第三者の商標またはロゴの使用は、それら第三者のポリシーの対象となります。

法的免責事項

Copyright (c) 2018 Microsoft Corporation. All rights reserved.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

ツールをダウンロード