Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-mikrotik-poc — CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-mikrotik-poc
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoRed Teaming
GitHubgagaltotal/cve-2026-mikrotik-poc

CVE-2026-mikrotik-poc

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

Ver Repositório
12há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Coleção de PoC do MikroTik RouterOS

Este repositório contém scripts de prova de conceito (PoC) para várias questões de segurança do MikroTik RouterOS pesquisadas e documentadas em 2026. Os materiais destinam-se apenas a pesquisa de segurança autorizada, validação em laboratório e testes controlados.

Este projeto não é uma aplicação de produção, não é uma ferramenta de uso geral e não se destina a ser utilizado contra sistemas sem autorização explícita.

Âmbito

A coleção inclui atualmente:

  • CVE-2026-86060

    • Troca de máscara de política de sessão SSH não autenticada / caminho de tomada de controlo total de administrador
    • Fornecido como script PoC autónomo
  • CVE-2026-67276

    • PoC de contorno de autenticação por chave pública SSH para versões afetadas do RouterOS
    • Inclui o seu componente auxiliar para falsificação de assinaturas

Estrutura do Repositório

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # ambiente local, normalmente excluído do git

Aviso Importante

Este repositório destina-se a:

  • exercícios de red-team autorizados
  • validação de segurança interna
  • investigação em ambientes de laboratório isolados
  • compreensão de vulnerabilidades divulgadas num ambiente controlado

Este repositório não deve ser utilizado contra infraestruturas públicas ou de terceiros sem a devida autorização e revisão legal.

Requisitos

Os scripts são baseados em Python e requerem:

  • Python 3
  • pip
  • Paramiko

Instale a dependência com:

root@kitploit:~
python3 -m pip install paramiko

Começar

Clone o repositório e entre no diretório do projeto:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

Crie um ambiente virtual, se necessário:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

Exemplos de Utilização

CVE-2026-86060

Mostre a ajuda integrada e as opções do script:

root@kitploit:~
python3 CVE-2026-86060.py --help

Execute o script contra um alvo de laboratório:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

Mostre a ajuda integrada do script:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

Execute o script num ambiente de laboratório autorizado:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

Notas

  • Estes scripts são implementações de prova de conceito e podem não ser seguros para produção.
  • O comportamento pode variar consoante a versão do RouterOS, a configuração e o ambiente.
  • Alguns scripts dependem de ficheiros auxiliares mantidos no mesmo diretório ou no PYTHONPATH.
  • O repositório é intencionalmente minimalista e focado na reprodutibilidade em ambientes de laboratório.

Segurança e Utilização Ética

Utilize este repositório de forma responsável e apenas em conformidade com as leis, políticas e obrigações contratuais aplicáveis. É responsabilidade do utilizador garantir que todos os testes são autorizados e isolados de sistemas de produção.

Isenção de Responsabilidade

Este projeto é fornecido apenas para fins educativos e de investigação. Os autores não aprovam o acesso não autorizado ou a utilização maliciosa. Toda a utilização deve limitar-se a ambientes que possui, opera ou está explicitamente autorizado a testar.

Mantenedor

Este projeto foi criado para investigação e aprendizagem defensiva, com código associado à investigação de divulgação pública em torno de vulnerabilidades do MikroTik RouterOS.

Baixar ferramenta