Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Mikrotrick_POC — Mikrotrick 익스플로잇(CVE-2026-67276)용 테스트 도구 | Kitploit
도구/GitHubGitHub/4rt-net/mikrotrick_poc
Vulnerability ScannersVulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthentication
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

Mikrotrick 익스플로잇(CVE-2026-67276)용 테스트 도구

저장소 보기
14221일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RouterOS SSH 모듈러스 혼동 검증기 (CVE-2026-67276)

MikroTik RouterOS의 SSH 공개키 인증 우회 취약점(CVE-2026-67276)을 탐지하도록 설계된 자동화된 동작 검증기입니다.

이 스크립트는 대상 공개키의 모듈러스만 일치하는 위조 서명을 사용하여 핸드셰이크를 수립함으로써, SSH 서비스의 불완전한 검증 결함이 인증을 허용하는지 테스트합니다.

취약점 개요

CVE-2026-67276은 RouterOS SSH 데몬 핸들러 내 RSA 공개키 검증의 불완전성에서 비롯됩니다. 영향을 받는 버전은 클라이언트의 공개키 인증 요청을 처리할 때 키 유형과 RSA 공개 모듈러스($n$) 만 일치시키고, 공개 지수($e$) 검증은 생략합니다.

대상 사용자에게 구성된 인가된 공개키를 보유한 공격자는 로그인 페이로드를 위조할 수 있습니다. 유효한 인가 모듈러스와 함께 지수를 $1$($e=1$)로 설정한 임시 키 블롭을 제출하면, 검증자가 기대하는 정확한 구조와 일치하는 수학적으로 예측 가능한 서명이 통과될 수 있습니다. 이는 해당 개인키를 소유하거나 필요로 하지 않고도 인증을 완전히 우회합니다.

영향을 받는 버전

  • 7.24.2 이전의 RouterOS 안정 버전에 영향
  • 7.23.4 이전의 RouterOS 장기 지원 버전에 영향

검증기 작동 방식

  1. 모듈러스 추출: 스크립트는 합법적인 ssh-rsa OpenSSH 공개키 파일의 로컬 사본에서 모듈러스($n$)를 추출합니다.
  2. 대조 단계: 완전히 무작위화된 모듈러스를 생성하고 $e=1$ 서명 위조 기법을 사용하여 인증 시퀀스를 시도합니다. 이 단계가 성공하면 도구는 대상 사용자가 올바르게 차단되지 않았음을 안전하게 경고하여 오탐(false positive)을 방지합니다.
  3. 위조 단계: 인가된 모듈러스($n$)와 지수 $1$을 사용하여 합법적인 SSH 핸드셰이크를 실행하며, 표준 서명 유형(ssh-rsa, rsa-sha2-256 또는 rsa-sha2-512)에 맞게 자동으로 조정합니다.
  4. 판정 평가: 대조 시도가 올바르게 실패하지만 위조 모듈러스 시도가 수락되면 해당 인스턴스는 취약(VULNERABLE) 으로 표시됩니다.

요구 사항

검증기는 Python 3과 사용자 지정 SSH 메시지 구성을 위한 paramiko 라이브러리가 필요합니다.

pip install paramiko

사용법

python3 ssh_modulus_forge_check.py -H <TARGET_IP> -u <USERNAME> -k <PATH_TO_AUTHORIZED_PUBLIC_KEY>

옵션

플래그설명기본값
-H, --host대상 호스트 IP 주소 또는 호스트 이름.필수
-p, --port대상 SSH 포트 번호.22
-u, --user검증할 대상 사용자 이름.필수
-k, --pubkey대상 계정에 바인딩된 합법적인 .pub 파일 경로.필수
--sig-alg서명 유형 강제 지정(ssh-rsa, rsa-sha2-256, rsa-sha2-512).auto
--exec성공 시 접근 증명으로 실행할 원격 명령.None
--timeout네트워크 및 인증 연결 시간 초과(초).10

진단 실행 예시

python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"

해결 방안

취약한 장치를 보호하려면 RouterOS 설치를 수정된 릴리스로 즉시 업데이트해야 합니다. 패치를 기본적으로 예약할 수 없는 경우, 로컬 IP 방화벽 규칙(/ip firewall filter)을 적용하거나 RouterOS 서비스 관리(/ip service)를 사용하여 허용된 소스 주소를 제한함으로써 서비스에 대한 관리 액세스를 제한하십시오.

면책 조항

이 구현은 승인된 네트워크에서 방어적 동작 검증, 자격 증명 감사 및 패치 준수 확인을 위한 목적으로만 제공됩니다.

도구 다운로드