Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nat-lab/cve-2018-5951
組み込みシステムセキュリティ脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubnat-lab/cve-2018-5951

CVE-2018-5951

MikroTik RouterOS のサービス拒否脆弱性

リポジトリを見る
678年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-5951: MikroTik RouterOS サービス拒否脆弱性

脆弱性概要

MikroTik RouterOS の脆弱性により、認証されていないリモート攻撃者がルーターを強制的に再起動させることができます。これは、IP プロトコル 97 を使用して RouterOS の IPv6 アドレスに 1 バイトのサイズのパケットを送信することで行われます。EoIPv6 をサポートするすべてのバージョンの RouterOS がこの攻撃に対して脆弱である可能性があります。この攻撃には、ターゲットシステムで IPv6 が有効であり、かつ少なくとも 1 つのトンネルインターフェースが存在する必要があります。

攻撃ベクトル

  • ターゲットシステムで IPv6 が有効であること。
  • IP プロトコル 97 の INPUT をブロックする IPv6 フィルタールールがないこと。
  • ターゲットシステムに少なくとも 1 つのトンネルインターフェースが存在すること(トンネルタイプは問わない)。

脆弱性の詳細

EoIPv6 (Ethernet over IPv6) は MikroTik RouterOS のレイヤー2 トンネリングプロトコルです。EoIPv6 プロトコルは、イーサネットフレームを修正された EtherIP (IP プロトコル 97) パケットにカプセル化します。

MikroTik の EoIPv6 実装は、EtherIP の予約済み 12 ビットを使用してトンネル ID を保存します。さらに、MikroTik は EtherIP ヘッダーの最初の 4 ビットと次の 4 ビットを入れ替えています。

トンネル ID を取得してパケットを検証するために、RouterOS はプロトコル 97 で受信したパケットに対して上記のビット入れ替えを行います。この処理は、システムにトンネルインターフェースが存在する限り (無効になっている場合でも) 実行されます。RouterOS はこの処理中にペイロードサイズをチェックしません。そのため、プロトコル 97 の 1 バイトのパケットによって破損が生じます (トンネル ID を構築するために必要な残りのビットが欠落しているため)。

概念実証

RouterOS で、IPv6 アドレスを追加します:

root@kitploit:~
/ipv6 address add interface=ether1 address=fd00::1/64 advertise=no

そしてトンネル (任意のタイプ) を追加します:

root@kitploit:~
/interface ipip add remote-address=127.0.0.1

エクスプロイトを実行します (リポジトリ内の exploit.c):

root@kitploit:~
./exploit fd00::1

RouterOS はエクスプロイトから数秒後に再起動します。再起動後、以下のログが確認できます:

root@kitploit:~
jan/20/2018 10:28:36 system,error,critical router was rebooted without proper shutdown

テスト済みバージョン

RouterOS 6.39.3 (バグ修正のみ)、6.41 (現行)、6.42rc11 (リリース候補) がテストされ、執筆時点ではすべてがこの攻撃に対して脆弱です。この脆弱性は、EoIPv6 をサポートする古いバージョンの RouterOS にも存在する可能性があります。

回避策

MikroTik フォーラムの このスレッド を参照してください。

ツールをダウンロード