Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-67279 — Scripts Python de prova de conceito para a cadeia de tomada de controle via SSH do MikroTik RouterOS, MikroTrick (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276), para testes autorizados em laboratório. | Kitploit
Ferramentas/GitHubGitHub/hackspeak/cve-2026-67279
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança de RedeTestes de PenetraçãoAutenticaçãoRed TeamingFerramenta de Acesso Remoto
GitHub
32há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
hackspeak/cve-2026-67279

CVE-2026-67279

Scripts Python de prova de conceito para a cadeia de tomada de controle via SSH do MikroTik RouterOS, MikroTrick (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276), para testes autorizados em laboratório.

Ver Repositório

Coleção de PoC do MikroTik RouterOS

Este repositório contém scripts de prova de conceito (PoC) para diversas questões de segurança do MikroTik RouterOS pesquisadas e documentadas em 2026. Os materiais destinam-se apenas a pesquisa de segurança autorizada, validação em laboratório e testes controlados.

Este projeto não é uma aplicação de produção, não é uma ferramenta de uso geral e não se destina a ser utilizado contra sistemas sem autorização explícita.

Escopo

A coleção inclui atualmente:

  • CVE-2026-86060

    • Troca de máscara de política de sessão SSH não autenticada / caminho de tomada de controle total de administrador
    • Fornecido como um script PoC autónomo
  • CVE-2026-67276

    • PoC de contorno de autenticação por chave pública SSH para compilações afetadas do RouterOS
    • Inclui o seu componente auxiliar para falsificação de assinatura

Estrutura do Repositório

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # local environment, typically excluded from git

Aviso Importante

Este repositório destina-se a:

  • exercícios autorizados de red-team
  • validação de segurança interna
  • investigação em ambientes de laboratório isolados
  • compreensão de vulnerabilidades divulgadas num ambiente controlado

Este repositório não deve ser utilizado contra infraestruturas públicas ou de terceiros sem a devida autorização e revisão legal.

Requisitos

Os scripts são baseados em Python e requerem:

  • Python 3
  • pip
  • Paramiko

Instale a dependência com:

root@kitploit:~
python3 -m pip install paramiko

Começar

Clone o repositório e entre no diretório do projeto:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

Crie um ambiente virtual, se necessário:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

Exemplos de Utilização

CVE-2026-86060

Mostre a ajuda integrada e as opções do script:

root@kitploit:~
python3 CVE-2026-86060.py --help

Execute o script contra um alvo de laboratório:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

Mostre a ajuda integrada do script:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

Execute o script num ambiente de laboratório autorizado:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

Notas

  • Estes scripts são implementações de prova de conceito e podem não ser seguros para produção.
  • O comportamento pode variar consoante a versão do RouterOS, a configuração e o ambiente.
  • Alguns scripts dependem de ficheiros auxiliares mantidos no mesmo diretório ou no PYTHONPATH.
  • O repositório é intencionalmente mínimo e focado na reprodutibilidade em ambientes de laboratório.

Segurança e Uso Ético

Utilize este repositório de forma responsável e apenas em conformidade com as leis, políticas e obrigações contratuais aplicáveis. É responsabilidade do utilizador garantir que todos os testes são autorizados e isolados dos sistemas de produção.

Isenção de Responsabilidade

Este projeto é fornecido apenas para fins educativos e de investigação. Os autores não aprovam o acesso não autorizado ou o uso malicioso. Todo o uso deve limitar-se a ambientes que possui, opera ou está explicitamente autorizado a testar.

Mantenedor

Este projeto foi criado para investigação e aprendizagem defensiva, com código associado à investigação de divulgação pública em torno de vulnerabilidades do MikroTik RouterOS.


分发镜像说明(中文)

本仓库为 MikroTrick(MikroTik RouterOS SSH 未认证接管链) 漏洞 PoC 的中转分发镜像(英文说明见上方上游原版 README)。内容由上游公开 PoC 仓库镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。

漏洞简述 / Vulnerability Summary

MikroTrick 是 CERT Polska 于 2026-09-05 披露、被在野利用的 RouterOS 未认证接管链,由两个缺陷串联:

  • CVE-2026-67279(CWE-841):SSH 在用户认证前接受客户端 rekey,会话被错误推进到连接协议阶段——未认证客户端即可打开 session channel 并发送 exec 请求;

  • CVE-2026-86060(CWE-88):SSH 登录路径参数注入。以禁用字符开头的用户名(观测到 -2)被登录 helper 当作"从文件描述符读取受信任身份"的语法,从而把会话策略掩码替换为完整管理员权限。

  • 受影响版本:[7.24, 7.24.2)、[7.0.0, 7.23.4)、[6.0.0, 6.49.21)

  • 修复版本:7.24.2(Stable)/ 7.23.4(Long-term)/ 6.49.21(Long-term)/ 7.25beta3

  • 利用前提:SSH 端口可达(默认配置不开放;暴露的多为管理员手动放开)

  • 在野利用:已确认(自 2026-09-02 起);已入 CISA KEV

  • 公开 PoC:本仓库(上游公开 PoC 镜像)

注:本仓库同时包含 CVE-2026-67276(SSH 公钥认证绕过,e=1 伪造)的 PoC 及伪造辅助脚本,该漏洞是 MikroTrick 的另一条可用入口。

目录结构 / Layout

root@kitploit:~
CVE-2026-86060.py            —— 完整链路 PoC(未认证策略掩码替换 → 完整管理员)
CVE-2026-67276/
  ├── CVE-2026-67276.py      —— SSH 公钥认证绕过 PoC
  └── forge_67276.py         —— 公钥/签名伪造辅助

环境与用法 / Requirements & Usage

  • 依赖:Python 3 + paramiko(python3 -m pip install paramiko)
  • 目标:授权/实验室环境中的 RouterOS(脚本为 lab client,拒绝非私有地址目标)
root@kitploit:~
# CVE-2026-86060 完整链路(查看帮助 / 打靶)
python3 CVE-2026-86060.py --help
python3 CVE-2026-86060.py <router-ip>

# CVE-2026-67276 公钥绕过
python3 CVE-2026-67276/CVE-2026-67276.py --help
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

⚠️ 脚本会在目标设备上创建/操纵账户(86060 路径),请仅在授权且可销毁的实验室环境运行。

检测与排查(引用公开披露)

  • 升级后新版 RouterOS 会在启动时扫描篡改痕迹并置 Flagged(/system/device-mode/print);
  • 日志关键痕迹:login failure for user -2 from <ip> via ssh、user <name> added by ssh:-2@<ip>;
  • 检查不明高权限用户(如 ops)、脚本、计划任务、代理与隧道;注意 Flagged 只覆盖部分痕迹,未标记不等于干净。

免责声明 / Disclaimer

本 PoC 仅供教学、安全研究与授权测试使用,仅可对自有或获得明确授权的设备运行。利用会以设备最高权限执行任意命令并可能创建持久化账户,请在可销毁的实验室环境中测试。

归属与许可 / Attribution & License

  • 上游 PoC 作者:Gagaltotal666 / GhostGTR666(公开 PoC 仓库 CVE-2026-mikrotik-poc)。
  • 漏洞披露:CERT Polska;复现分析:Bishop Fox;厂商公告:MikroTik。
  • 分发仓库采用 MIT License(见 LICENSE)。

参考链接 / References

  • CERT Polska 公告:https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
  • CERT Polska 预警:https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
  • MikroTik 官方安全公告:https://mikrotik.com/supportsec/september-2026-vulnerability/
  • Bishop Fox 技术分析:https://bishopfox.com/blog/mikrotrick-inside-the-routeros-takeover-chain
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-67279
Baixar ferramenta