Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-54772 — 워드리스트 또는 단일 대상 모드를 사용하여 MikroTik RouterOS v6.43~v7.17.2에서 사용자 이름 열거를 가능하게 하는 CVE-2024-54772용 Python 기반 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/deauther890/cve-2024-54772
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubdeauther890/cve-2024-54772

CVE-2024-54772

워드리스트 또는 단일 대상 모드를 사용하여 MikroTik RouterOS v6.43~v7.17.2에서 사용자 이름 열거를 가능하게 하는 CVE-2024-54772용 Python 기반 익스플로잇입니다.

저장소 보기
33831년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-54772 (MikroTik-RouterOS 사용자 이름 열거)

이 저장소는 CVE-2024-54772에 대한 익스플로잇을 포함하며, Mikrotik 라우터에서 RouterOS 안정(stable) 버전 v6.43부터 v7.17.2까지 실행 중인 유효한 사용자 이름을 (워드리스트를 사용하여) 열거할 수 있습니다. 패치는 v6.49.18 및 v7.18에서 제공됩니다. 장기(long-term) 릴리스의 경우 영향을 받는 버전은 v6.43.13부터 v6.49.13까지입니다. 다음 RouterOS 변경 로그 링크를 확인하십시오.

"mikrotik_routeros_username_enum.py" 사용법: python3 mikrotik_routeros_username_enum.py <username> <target>. 출력은 유효하거나 유효하지 않은 사용자 이름입니다.

"mikrotik_routeros_username_enum_wordlist.py" 사용법: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. 출력은 입력한 모든 라우터 IP에 대한 유효한 사용자 이름 목록입니다.

모든 사용자 이름은 개별 TCP 세션으로 전송됩니다. RouterOS는 동일한 TCP 세션에서 3회 시도 후 전송된 요청에 응답하지 않기 때문입니다.

MikroTik-RouterOS 관련 3개의 Nmap 모듈을 만들었습니다. 여기(https://github.com/nmap/nmap/pull/2973)에서 확인하십시오.

다음 보고서를 읽어주십시오: vulnerability_poc.pdf

참고: https://www.cve.org/CVERecord?id=CVE-2024-54772

도구 다운로드