Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mikrotrick_POC — Ferramenta de teste para o exploit Mikrotrick (CVE-2026-67276) | Kitploit
Ferramentas/GitHubGitHub/4rt-net/mikrotrick_poc
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

Ferramenta de teste para o exploit Mikrotrick (CVE-2026-67276)

Ver Repositório
1há 12h 3mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Validador de Modulus-Confusion SSH do RouterOS (CVE-2026-67276)

Um validador comportamental automatizado projetado para detectar a vulnerabilidade de bypass de autenticação de chave pública SSH no MikroTik RouterOS (CVE-2026-67276).

O script testa se uma falha de validação incompleta do serviço SSH permite autenticação ao estabelecer um handshake usando uma assinatura forjada que corresponde apenas ao modulus da chave pública alvo.

Visão Geral da Vulnerabilidade

CVE-2026-67276 decorre de uma verificação incompleta de chave pública RSA dentro do manipulador do daemon SSH do RouterOS. Ao processar uma solicitação de autenticação de chave pública do cliente, as versões afetadas correspondem apenas ao tipo de chave e ao modulus público RSA ($n$), omitindo a validação do expoente público ($e$).

Um operador que possua a chave pública autorizada configurada do usuário alvo pode forjar um payload de login. Ao enviar um blob de chave efêmera onde o expoente é definido como $1$ ($e=1$) juntamente com o modulus autorizado válido, uma assinatura matematicamente previsível que corresponde à estrutura exata que o verificador espera pode ser aprovada. Isso contorna a autenticação completamente, sem possuir ou precisar da chave privada correspondente.

Versões Afetadas

  • Afeta versões estáveis do RouterOS anteriores a 7.24.2
  • Afeta versões de longo prazo do RouterOS anteriores a 7.23.4

Como o Validador Funciona

  1. Extração do Modulus: O script extrai o modulus ($n$) de uma cópia local do arquivo de chave pública OpenSSH ssh-rsa legítimo.
  2. Fase de Controle: Ele gera um modulus completamente aleatório e tenta uma sequência de autenticação usando a técnica de forja de assinatura com $e=1$. Se isso for bem-sucedido, a ferramenta alerta com segurança que o usuário alvo não está devidamente protegido, evitando um falso positivo.
  3. Fase Forjada: Ele executa um handshake SSH legítimo usando o modulus autorizado ($n$) e um expoente de $1$, ajustando-se automaticamente para tipos de assinatura padrão (ssh-rsa, rsa-sha2-256 ou rsa-sha2-512).
  4. Avaliação do Veredito: Se a tentativa de controle falhar corretamente, mas a tentativa com modulus forjado for aceita, a instância é sinalizada como VULNERÁVEL.

Requisitos

O validador requer Python 3 e a biblioteca paramiko para construção personalizada de mensagens SSH.

root@kitploit:~
pip install paramiko

Uso

root@kitploit:~
python3 ssh_modulus_forge_check.py -H <IP_ALVO> -u <NOME_DE_USUARIO> -k <CAMINHO_PARA_CHAVE_PUBLICA_AUTORIZADA>

Opções

FlagDescriçãoPadrão
-H, --hostEndereço IP ou nome de host do alvo.Obrigatório
-p, --portNúmero da porta SSH do alvo.22
-u, --userNome de usuário alvo a validar.Obrigatório
-k, --pubkeyCaminho para o arquivo .pub legítimo vinculado à conta alvo.Obrigatório
--sig-algForçar tipo de assinatura (ssh-rsa, rsa-sha2-256, rsa-sha2-512).auto
--execComando remoto a executar como prova de acesso após o sucesso.None
--timeoutTimeouts de conexão de rede e autenticação em segundos.10

Exemplo de Execução Diagnóstica

root@kitploit:~
python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"

Remediação

Para proteger dispositivos vulneráveis, garanta que as instalações do RouterOS sejam atualizadas para as versões corrigidas imediatamente. Se o patch não puder ser agendado nativamente, restrinja o acesso administrativo ao serviço aplicando regras de firewall de IP localizadas (/ip firewall filter) ou usando o gerenciamento de serviços do RouterOS (/ip service) para limitar os endereços de origem permitidos.

Aviso Legal

Esta implementação destina-se exclusivamente à verificação de comportamento defensivo, auditoria de credenciais e validação de conformidade de patches em redes autorizadas.

Baixar ferramenta