
CVE-2018-14847 を対象としたエクスプロイトで、MikroTik RouterOS を標的にしてグローバルプロキシを作成し、PPTP サーバー設定を介して認証情報を抽出します。
CVE-2018-14847 を利用して RouterOS 上にグローバルプロキシを作成する
準備
pip3 install paramiko ipcalc optparse hashlib
使い方
IPファイルの場合
python3 loop.py -f [list.txt]
単一IPの場合
python3 loop.py [ip]
このリポジトリ内のCVE-2018-14187を使用してユーザー名/パスワードを取得するPoC部分は、miladdiaz/MikrotikExploit から一部フォークされ、PPTPサーバー作成のためにいくつかの変更が加えられています。