
워드리스트 또는 단일 대상 모드를 사용하여 MikroTik RouterOS v6.43~v7.17.2에서 사용자 이름 열거를 가능하게 하는 CVE-2024-54772용 Python 기반 익스플로잇입니다.
이 저장소는 CVE-2024-54772에 대한 익스플로잇을 포함하며, Mikrotik 라우터에서 RouterOS 안정(stable) 버전 v6.43부터 v7.17.2까지 실행 중인 유효한 사용자 이름을 (워드리스트를 사용하여) 열거할 수 있습니다. 패치는 v6.49.18 및 v7.18에서 제공됩니다. 장기(long-term) 릴리스의 경우 영향을 받는 버전은 v6.43.13부터 v6.49.13까지입니다. 다음 RouterOS 변경 로그 링크를 확인하십시오.
"mikrotik_routeros_username_enum.py" 사용법: python3 mikrotik_routeros_username_enum.py <username> <target>. 출력은 유효하거나 유효하지 않은 사용자 이름입니다.
"mikrotik_routeros_username_enum_wordlist.py" 사용법: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. 출력은 입력한 모든 라우터 IP에 대한 유효한 사용자 이름 목록입니다.
모든 사용자 이름은 개별 TCP 세션으로 전송됩니다. RouterOS는 동일한 TCP 세션에서 3회 시도 후 전송된 요청에 응답하지 않기 때문입니다.
MikroTik-RouterOS 관련 3개의 Nmap 모듈을 만들었습니다. 여기(https://github.com/nmap/nmap/pull/2973)에서 확인하십시오.
다음 보고서를 읽어주십시오: vulnerability_poc.pdf