Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MicroTrick — MikroTik RouterOS 장치에서 인증 없이 전체 관리자 접근 권한을 획득하기 위해 MikroTrick SSH 체인(CVE-2026-86060, CVE-2026-67279)을 악용하는 자체 포함형 Python PoC. | Kitploit
도구/GitHubGitHub/digiprosec/microtrick
Embedded Systems SecurityPrivilege EscalationIoT SecurityVulnerability AnalysisExploitationPost-ExploitationNetwork SecurityPenetration TestingAuthenticationRemote Access Trojan
GitHub
11시간 53분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
digiprosec/microtrick

MicroTrick

MikroTik RouterOS 장치에서 인증 없이 전체 관리자 접근 권한을 획득하기 위해 MikroTrick SSH 체인(CVE-2026-86060, CVE-2026-67279)을 악용하는 자체 포함형 Python PoC.

저장소 보기

MikroTrick PoC — CVE-2026-86060 (RouterOS 무인증 전체 탈취)

poc_mikrotrick.py는 CERT Polska가 2026-09-05에 **"MikroTrick"**으로 공개한 SSH 공격 체인에 대한 자체 완결형 익스플로잇으로, 최소 2026-09-02부터 인터넷에 노출된 MikroTik RouterOS 장치를 대상으로 실제 공격에 악용되어 왔다. 단 한 번의 실행으로 무인증 SSH 연결이 완전한 관리자 콘솔로 바뀐다. 자격 증명도, 사용자 상호작용도 필요 없다.

세 가지 CVE

CVE체인에서의 역할결함
CVE-2026-86060 (CVSS 9.2)권한 상승SSH 로그인 헬퍼가 대시로 시작하는 사용자 이름을 파일 디스크립터로 취급하여, 그로부터 대체 신원과 정책 마스크를 읽는다
CVE-2026-67279 (CVSS 6.9)인증 우회인증 전에 클라이언트가 요청한 rekey가 서버의 "인증되어야 함" 게이트를 무력화한다
CVE-2026-67277 (CVSS 8.8)이 PoC에서는 사용되지 않음bandwidth-test(btest) 서비스가 인증 전 메모리 노출과 재시작을 허용한다. 핑거프린팅 및 노출 평가에 관련됨

추가로 이름 없는 상태 버그가 필요하다. 거부된 로그인이 서버의 세션 상태에 사용자 이름을 대기 상태로 남긴다. 익스플로잇은 아래 1단계에서 이에 의존한다. MikroTik의 패치(2026-09-03)는 전체 체인을 차단한다.

익스플로잇 동작 방식

  1. 대기 중인 사용자 이름. 클라이언트가 사용자 이름 -2로 비밀번호 인증을 시도한다. 서버는 이를 거부하지만 세션 상태에 대기 상태로 남긴다. 이것이 캠페인의 첫 번째 IoC이다: login failure for user -2.
  2. 인증 전 rekey (CVE-2026-67279). 인증이 완료되기 전의 키 재교환이 서버의 인증 게이트를 무력화시킨다.
  3. 채널 열기 + PTY. 인증 없이 세션 채널이 열리고, 대화형 셸이 대기 중인 -2로 로그인 헬퍼를 실행한다.
  4. 정책 마스크 교체 (CVE-2026-86060). 로그인 헬퍼가 파일 디스크립터 2에서 최대 4096바이트를 읽고 NUL을 기준으로 분할하여 대체 신원과 정책 마스크로 나눈다. 익스플로잇은 전부 1로 채워진 마스크를 보내고, RouterOS는 이를 전체 정책 집합으로 클램프한다. 세션은 완전한 관리자로 시작되며, 이후 작업은 ssh:-2@<ip>로 기록되는데, 이것이 캠페인 핑거프린트이다.

익스플로잇은 전체 권한의 테스트 계정(hacker / hacker)을 심고, 로그인 명령을 출력한 뒤 종료한다. (익스플로잇된 콘솔 자체는 불안정하다 — 이후의 rekey가 인증 게이트를 다시 활성화하고 채널이 죽는다 — 따라서 일반 SSH 로그인이 지속적인 경로이다.)

사용법

root@kitploit:~
python3 poc_mikrotrick.py <host>                  # plant hacker account, print ssh login
python3 poc_mikrotrick.py <host> "<ros command>"  # run one command, exit

요구사항: python3-paramiko. 이 스크립트는 랩 클라이언트이며 비사설 IP 대상을 거부한다.

영향받는 버전 및 수정된 버전

  • 취약: RouterOS [7.24, 7.24.2), [7.0.0, 7.23.4), [6.0.0, 6.49.21)
  • 수정됨: 7.25beta3, 7.24.2, 7.23.4, 6.49.21
  • 테스트됨: CHR 7.23.3 (익스플로잇 가능) vs CHR 7.23.4 (익스플로잇이 올바르게 실패). 반복 실행에서 결정적.

탐지

  • 로그 라인 login failure for user -2 via ssh
  • 로그 라인 user <name> added by ssh:-2@<ip>
  • 알 수 없는 고권한 계정 ops
  • /system/device-mode/print에 "Flagged" 마커 표시 (그 부재가 아무것도 증명하지는 않음)

이 중 하나라도 장치에서 나타나면 침해된 것으로 간주하라: 격리하고, 패치하고, 모든 사용자, 스크립트, 스케줄러 작업, 터널을 검토하라.

참고 자료

  • CERT Polska 공개
  • MikroTik 보안 공지 (2026-09-03)
  • CISA 알려진 악용 취약점: CVE-2026-86060, CVE-2026-67277 (2026-09-10 추가)

법적 고지

이것은 소유하고 있거나 테스트 권한을 명시적으로 부여받은 RouterOS 인스턴스에 대해서만 실행하라. 소유하지 않은 장치를 공격하는 것은 범죄이다.

도구 다운로드