
CVE-2018-14847을 대상으로 하는 익스플로잇으로, MikroTik RouterOS를 타겟으로 하여 글로벌 프록시를 생성하고 PPTP 서버 설정을 통해 자격 증명을 추출합니다.
RouterOS 기반의 글로벌 프록시 생성 (CVE-2018-14847 이용)
준비
pip3 install paramiko ipcalc optparse hashlib
사용법
IP 파일의 경우
python3 loop.py -f [list.txt]
단일 IP의 경우
python3 loop.py [ip]
이 저장소에서 CVE-2018-14187을 사용하여 사용자 이름/비밀번호를 얻는 poc 부분은 miladdiaz/MikrotikExploit에서 포크되었으며, PPTP 서버 생성을 위한 몇 가지 변경 사항이 포함되어 있습니다.