
CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH
Este repositório contém scripts de prova de conceito (PoC) para várias questões de segurança do MikroTik RouterOS pesquisadas e documentadas em 2026. Os materiais destinam-se apenas a pesquisa de segurança autorizada, validação em laboratório e testes controlados.
Este projeto não é uma aplicação de produção, não é uma ferramenta de uso geral e não se destina a ser utilizado contra sistemas sem autorização explícita.
A coleção inclui atualmente:
CVE-2026-86060
CVE-2026-67276
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│ ├── CVE-2026-67276.py
│ ├── forge_67276.py
│ └── ...
└── .venv/ # ambiente local, normalmente excluído do git
Este repositório destina-se a:
Este repositório não deve ser utilizado contra infraestruturas públicas ou de terceiros sem a devida autorização e revisão legal.
Os scripts são baseados em Python e requerem:
Instale a dependência com:
python3 -m pip install paramiko
Clone o repositório e entre no diretório do projeto:
git clone <repository-url>
cd CVE-2026-mikrotik-poc
Crie um ambiente virtual, se necessário:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko
Mostre a ajuda integrada e as opções do script:
python3 CVE-2026-86060.py --help
Execute o script contra um alvo de laboratório:
python3 CVE-2026-86060.py <router-ip>
Mostre a ajuda integrada do script:
python3 CVE-2026-67276/CVE-2026-67276.py --help
Execute o script num ambiente de laboratório autorizado:
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
Utilize este repositório de forma responsável e apenas em conformidade com as leis, políticas e obrigações contratuais aplicáveis. É responsabilidade do utilizador garantir que todos os testes são autorizados e isolados de sistemas de produção.
Este projeto é fornecido apenas para fins educativos e de investigação. Os autores não aprovam o acesso não autorizado ou a utilização maliciosa. Toda a utilização deve limitar-se a ambientes que possui, opera ou está explicitamente autorizado a testar.
Este projeto foi criado para investigação e aprendizagem defensiva, com código associado à investigação de divulgação pública em torno de vulnerabilidades do MikroTik RouterOS.