
CVE-2018-14847에 대한 PoC 익스플로잇 - MikroTik WinBox 파일 읽기
MikroTik RouterOS 6.42 버전까지의 버전은 WinBox 인터페이스의 디렉터리 순회 취약점의 영향을 받아, 인증되지 않은 원격 공격자가 임의의 파일을 읽고 원격 인증 공격자가 임의의 파일을 쓸 수 있습니다. 이 취약점(CVE-2018-14847)은 영향을 받는 시스템에 심각한 보안 위험을 초래합니다. 이 취약점은 WinBox 인터페이스의 부적절한 입력 검증으로 인해 존재하며, 공격자가 WinBox 샌드박스 외부의 디렉터리로 이동할 수 있게 합니다. 이 취약점을 악용하여 공격자는 구성 파일, 사용자 이름, 비밀번호와 같은 민감한 시스템 파일을 읽을 수 있으며, 시스템에 임의의 파일을 쓸 수도 있어 잠재적으로 추가적인 침해로 이어질 수 있습니다.
이 저장소는 MikroTik WinBox 인터페이스의 디렉터리 순회 취약점인 CVE-2018-14847에 대한 개념 증명(PoC)을 포함하고 있습니다. 이 PoC는 교육 및 연구 목적으로 의도되었지만, 책임감 있게 처리되지 않으면 오용될 수 있습니다.
적절한 승인 없이 이 PoC를 사용하여 시스템을 악용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법적이며 비윤리적입니다.