
Este repositório contém o exploit para a CVE-2024-54772.
Este repositório contém o exploit para CVE-2024-54772 que pode enumerar nomes de usuários válidos (usando uma wordlist) em roteadores Mikrotik que executam RouterOS nas versões stable v6.43 até v7.17.2. A correção está disponível nas versões v6.49.18 e v7.18. Para o lançamento long-term, as versões afetadas são v6.43.13 até v6.49.13. Por favor, verifique o seguinte link para o changelog do RouterOS
"mikrotik_routeros_username_enum.py" Uso: python3 mikrotik_routeros_username_enum.py <username> <target>. A saída será um nome de usuário válido ou inválido.
"mikrotik_routeros_username_enum_wordlist.py" Uso: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. A saída serão todos os nomes de usuário válidos para cada IP de roteador inserido.
Por favor, observe que cada nome de usuário é enviado em uma sessão tcp separada porque o RouterOS não responde às solicitações enviadas após 3 tentativas na mesma sessão tcp.
Criei 3 módulos Nmap referentes ao MikroTik-RouterOS. Por favor, verifique-os aqui (https://github.com/nmap/nmap/pull/2973)
Por favor, leia o seguinte relatório: vulnerability_poc.pdf
Referência: https://www.cve.org/CVERecord?id=CVE-2024-54772