Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-86060 — CVE-2026-86060에 대한 권고문으로, MikroTik RouterOS SSH의 치명적인 사전 인증 권한 상승 취약점에 대한 영향 분석, 탐지 지침, 강화 단계를 다룹니다. | Kitploit
도구/GitHubGitHub/bahirul/cve-2026-86060
Defensive ToolsEmbedded Systems SecurityVulnerability AnalysisExploitationInformation GatheringNetwork SecurityIncident Response
GitHubbahirul/cve-2026-86060

cve-2026-86060

CVE-2026-86060에 대한 권고문으로, MikroTik RouterOS SSH의 치명적인 사전 인증 권한 상승 취약점에 대한 영향 분석, 탐지 지침, 강화 단계를 다룹니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-86060 — MikroTik RouterOS SSH 인증 전 권한 상승을 통한 완전한 관리자 제어

필드값
CVECVE-2026-86060
제품MikroTik RouterOS (SSH 서비스)
영향받는 버전RouterOS 6.x 및 7.0.0 – 7.23.3 (포함)
수정된 버전RouterOS 7.23.4 및 이후
취약점 유형인증 전 권한 상승 (인증 우회 / 접근 제어 결함)
공격 벡터원격, 비인증, SSH 서비스를 통한 공격
사전 조건없음 — 자격 증명, 사용자 상호작용, 로컬 접근 불필요
영향라우터의 완전한 관리자(policy) 제어
CVSSv3.19.8 (치명적) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
확인 환경MikroTik CHR 6.49.20 및 7.21.5 (로컬 랩); 제한적인 인터넷 노출 검증도 수행됨

요약

비인증 원격 공격자는 SSH 서비스와만 상호작용하여 취약한 MikroTik RouterOS 장치의 완전한 관리자 제어를 획득할 수 있습니다. 자격 증명, 사용자 상호작용, 로컬 접근이 모두 필요하지 않습니다.

완전한 policy를 획득한 후, 공격자는 full 그룹 RouterOS 관리자와 동일한 권한을 갖습니다: 전체 구성 읽기 및 수정, 권한 있는 계정 및 백도어 생성, 서비스 활성화/비활성화, 트래픽 리다이렉션 또는 가로채기, 그리고 장치를 내부 네트워크로 피벗하기 위한 발판으로 사용하는 것이 가능합니다.


영향받는 버전

  • 취약: RouterOS 6.x 및 7.0.0부터 7.23.3까지 (수정 전까지의 전체 6.x 및 7.x 브랜치).
  • 수정됨: RouterOS 7.23.4 및 이후.

이 문제는 로컬 QEMU 기반 랩(MikroTik Cloud Hosted Router)에서 실행되는 공식 CHR 6.49.20 및 CHR 7.21.5 릴리스에 대해 검증되었으며, 제한적인 검증 연구 중 접근한 소수의 인터넷 노출 설치 환경에서도 추가로 확인되었습니다 (세부 사항은 공개하지 않음; 제3자 호스트의 공개는 없음).

버전 범위상태
6.x – 7.23.3취약
≥ 7.23.4패치됨 — 지금 업그레이드하십시오

기술적 설명

이 취약점은 RouterOS SSH 서비스의 인증 전 권한 상승으로, 비인증 SSH 클라이언트가 완전한 관리자 policy 마스크를 가진 RouterOS 콘솔 세션에 도달할 수 있게 합니다.

구체적인 메커니즘, 영향을 받는 코드 경로 및 트리거 값은 재현을 방지하기 위해 의도적으로 공개하지 않습니다. 높은 수준의 효과만 설명합니다: 비인증 클라이언트가 유효한 자격 증명 없이 완전한 관리자 policy를 획득할 수 있습니다.

책임 있는 공개 참고: 이 문서는 의도적으로 익스플로잇 코드, 구체적인 트리거 값, 또는 단계별 재현 절차를 공개하지 않습니다. 개념 증명 스크린샷이 제공됩니다(아래 참조); 작동하는 페이로드나 소스 코드는 공개되지 않습니다.


영향

성공적인 공격은 비인증 원격 공격자에게 라우터에 대한 완전한 full 그룹 관리자 권한을 부여합니다. 관찰된 그리고 현실적인 결과:

  • 완전한 구성 읽기/쓰기 — BGP/OSPF 피어, 방화벽 규칙, VPN 자격 증명, RADIUS/PPP 시크릿, 인증서 덤프.
  • 계정 조작 — 새로운 full 그룹 사용자 및 백도어 생성, 정당한 관리자 잠금.
  • 서비스 악용 — 서비스 활성화/비활성화, 방화벽 구멍 열기, 트래픽 프록시.
  • 트래픽 가로채기 / 리다이렉션 — DNS 하이재킹, 라우팅된 트래픽에 대한 MITM, 관리 또는 사용자 트래픽 리다이렉션.
  • 측면 이동 — 라우터를 라우팅하는 네트워크로의 피벗 지점으로 사용하고, 네트워크의 다른 곳에서 사용 가능한 자격 증명 복구.
  • 봇넷 / DDoS 자원 — 완전한 제어를 가진 라우터는 DDoS 및 스캐닝 봇넷에 자주 모집됩니다.

RouterOS 장치는 네트워크 엣지(게이트웨이, VPN 집중기, ISP CPE, 엔터프라이즈 라우터)에 위치하기 때문에, 영향 범위는 일반적으로 단일 침해 호스트보다 훨씬 큽니다.


개념 증명

이 권고를 공개 배포에 안전하게 유지하기 위해, 익스플로잇 코드, 트리거 값, 재현 스크립트는 여기에 공개되지 않습니다.

  • 실험실 검증: 로컬 QEMU/Docker 랩에서 MikroTik CHR 6.49.20 및 7.21.5 에 대해 확인되었습니다. 증명은 읽기 전용/비인증 세션에서는 불가능한 쓰기 작업(full policy 사용자의 생성 및 이후 제거)을 보여주었습니다 — 완전한 관리자 policy가 인증 전에 획득되었습니다.

  • 개념 증명 스크린샷:

    CVE-2026-86060 — PoC on MikroTik RouterOS v6

    CVE-2026-86060 — PoC on MikroTik RouterOS v7


수정

RouterOS 업그레이드

이 문제는 RouterOS 7.23.4 및 이후에서 수정되었습니다.

  1. 먼저 구성을 백업하십시오:

    root@kitploit:~
    /system backup save name=backup-before-upgrade
    /export file=export-before-upgrade
    
  2. 일반 채널을 통해 업그레이드하십시오:

    • Winbox / WebFig: System → Packages → Check for updates (또는 라우터 아키텍처에 맞는 routeros-<version>.npk 업로드).
    • CLI: 매뉴얼 참조 https://help.mikrotik.com/docs/spaces/ROS/pages/47579159/Upgrade.
  3. 업그레이드 후 실행 중인 버전을 확인하십시오:

    root@kitploit:~
    /system resource print
    
  4. 그런 다음에만 외부 인터페이스에서 SSH를 다시 활성화하는 것을 고려하십시오 (아래 참조).

우회 방법보다 패치를 선호하십시오. 버전 업데이트만이 완전한 수정입니다. 아래 우회 방법은 노출을 줄이지만 근본적인 결함을 제거하지는 않습니다.


예방 및 강화

즉시 업그레이드할 수 없는 장치 — 그리고 패치된 장치에 대한 심층 방어로서:

  1. 방화벽에서 SSH 노출을 제한하십시오. SSH를 인터넷이나 신뢰할 수 없는 네트워크에 노출하지 마십시오. 신뢰할 수 있는 소스 주소만 허용하십시오:

    root@kitploit:~
    /ip firewall filter
    add chain=input protocol=tcp dst-port=22 src-address=192.168.1.0/24 \
        action=accept place-before=1
    add chain=input protocol=tcp dst-port=22 action=drop place-before=2
    
  2. 필요하지 않은 곳에서는 SSH를 완전히 비활성화하십시오. Winbox, WebFig 및 API는 관리에 종종 충분합니다; 원격 CLI 접근을 노출해야 하는지 고려하십시오:

    root@kitploit:~
    /ip service disable ssh
    
  3. 강력한 인증을 요구하십시오. SSH를 활성화된 상태로 유지해야 하는 경우:

    • SSH 키 기반 인증을 사용하고 가능한 경우 비밀번호 인증을 비활성화하십시오: /user ssh-keys import user=<admin> public-key-file=<file>.
    • 빈 비밀번호나 기본 비밀번호(특히 기본 admin 계정)를 절대 사용하지 마십시오.
    • 강력한 비밀번호를 적용하고 정기적으로 교체하십시오.
  4. 관리를 VPN / 분리된 관리 네트워크 뒤에 두십시오. 직접 노출 대신 신뢰할 수 있는 네트워크나 VPN을 통해 관리 접근을 라우팅하십시오; 이는 SSH, Winbox (8291), WebFig/HTTP (80/443), RouterOS API (8728/8729) 및 모든 사용자 지정 SSH 포트(3333, 2222, 8022 및 기타 일반적인 재지정 포트가 자주 사용됨)에 적용됩니다.

  5. 침해 지표를 모니터링하고(아래 탐지 참조) 인증 및 구성 이벤트의 로깅을 활성화하십시오.

  6. 펌웨어를 최신 상태로 유지하고 MikroTik 보안 권고를 구독하십시오: https://mikrotik.com/support/security.


탐지

이 취약점이 장치에서 시도되거나 악용되었을 수 있는 징후:

  • 예상치 못한 구성 변경: 새로운 사용자(특히 full 그룹), 접근을 여는 새로운 방화벽 규칙, 변경된 서비스, 예상치 못한 백도어 계정.
  • 직접 만들지 않은 새로운 또는 수정된 /system identity, DNS 설정, 또는 라우팅/방화벽 규칙.
  • 라우터 로그의 비정상적인 SSH 활동, 예를 들어 반복적인 인증 실패 또는 성공적인 로그인 이벤트에 대응하지 않는 세션 개설.

실행 중인 장치에서 유용한 점검:

root@kitploit:~
# list users and look for accounts you did not create
/user print detail

# check the log for unusual SSH activity
/log print where topics~"ssh"

면책 조항

이 문서는 방어 및 교육 목적으로 공개됩니다 — MikroTik 장치 관리자가 노출을 평가하고, 패치 상태를 확인하고, 배포를 강화할 수 있도록 하기 위함입니다. 익스플로잇 세부 사항은 의도적으로 공개되지 않으며, 작동하는 익스플로잇은 공개되지 않습니다. 소유하거나 평가 권한이 있는 시스템만 테스트하십시오.

도구 다운로드