Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-mikrotik-poc — CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-mikrotik-poc
Embedded Systems SecurityVulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthenticationLearning & EducationRed Teaming
GitHubgagaltotal/cve-2026-mikrotik-poc

CVE-2026-mikrotik-poc

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

저장소 보기
1127일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MikroTik RouterOS PoC 모음

이 저장소는 2026년에 연구 및 문서화된 여러 MikroTik RouterOS 보안 이슈에 대한 개념 증명(PoC) 스크립트를 포함합니다. 이 자료는 승인된 보안 연구, 실험실 검증, 통제된 테스트 용도로만 사용하도록 의도되었습니다.

이 프로젝트는 프로덕션 애플리케이션이 아니며, 범용 도구가 아니고, 명시적 승인 없이 시스템에 대해 사용하도록 의도되지 않았습니다.

범위

현재 모음에는 다음이 포함됩니다:

  • CVE-2026-86060

    • 인증되지 않은 SSH 세션 정책 마스크 교체 / 전체 관리자 탈취 경로
    • 독립 실행형 PoC 스크립트로 제공
  • CVE-2026-67276

    • 영향을 받는 RouterOS 빌드에 대한 SSH 공개 키 인증 우회 PoC
    • 서명 위조를 위한 헬퍼 구성 요소 포함

저장소 구조

CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # 로컬 환경, 일반적으로 git에서 제외됨

중요 공지

이 저장소는 다음을 위한 것입니다:

  • 승인된 레드팀 훈련
  • 내부 보안 검증
  • 격리된 실험실 환경에서의 연구
  • 통제된 환경에서 공개된 취약점 이해

이 저장소는 적절한 승인과 법적 검토 없이 공용 또는 제3자 인프라에 대해 사용되어서는 안 됩니다.

요구 사항

스크립트는 Python 기반이며 다음이 필요합니다:

  • Python 3
  • pip
  • Paramiko

다음 명령으로 의존성을 설치하십시오:

python3 -m pip install paramiko

시작하기

저장소를 복제하고 프로젝트 디렉터리로 이동하십시오:

git clone <repository-url>
cd CVE-2026-mikrotik-poc

필요한 경우 가상 환경을 생성하십시오:

python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

사용 예시

CVE-2026-86060

스크립트의 내장 도움말과 옵션을 표시하십시오:

python3 CVE-2026-86060.py --help

실험실 대상에 대해 스크립트를 실행하십시오:

python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

스크립트의 내장 도움말을 표시하십시오:

python3 CVE-2026-67276/CVE-2026-67276.py --help

승인된 실험실 환경에서 스크립트를 실행하십시오:

python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

참고 사항

  • 이 스크립트는 개념 증명 구현이며 프로덕션에서 안전하지 않을 수 있습니다.
  • 동작은 RouterOS 버전, 구성 및 환경에 따라 달라질 수 있습니다.
  • 일부 스크립트는 동일한 디렉터리 또는 PYTHONPATH에 보관된 헬퍼 파일에 의존합니다.
  • 저장소는 의도적으로 최소화되어 있으며 실험실 환경에서의 재현성에 중점을 둡니다.

보안 및 윤리적 사용

이 저장소를 책임감 있게 사용하고 적용 가능한 법률, 정책 및 계약상 의무에 따라서만 사용하십시오. 모든 테스트가 승인되었고 프로덕션 시스템과 격리되었는지 확인하는 것은 사용자의 책임입니다.

면책 조항

이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 저자는 무단 접근이나 악의적 사용을 용인하지 않습니다. 모든 사용은 귀하가 소유, 운영하거나 명시적으로 테스트 권한을 부여받은 환경으로 제한되어야 합니다.

유지 관리자

이 프로젝트는 연구 및 방어적 학습을 위해 만들어졌으며, MikroTik RouterOS 취약점에 관한 공개 공개 연구와 관련된 코드를 포함합니다.

도구 다운로드