Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156 — Análise SOC Nível 1: Detecção OSINT e validação de risco de MikroTik RouterOS exposto publicamente vulnerável a RCE | Ferramentas: Shodan, NIST NVD | Kitploit
Ferramentas/GitHubGitHub/jonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubjonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156

SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156

Análise SOC Nível 1: Detecção OSINT e validação de risco de MikroTik RouterOS exposto publicamente vulnerável a RCE | Ferramentas: Shodan, NIST NVD

Ver Repositório
3há 3 mesesAinda não revisado

SOC L1: Investigação de Ameaças - MikroTik RouterOS Múltiplos Serviços Expostos

Analista: Jonatan Alexander Guerrero Gomez | Função Alvo: SOC L1 / Analista de Cibersegurança Júnior Status: Investigação Encerrada | Severidade: Alta

Resumo Executivo

Exercício proativo de caça a ameaças identificando um dispositivo MikroTik RouterOS voltado para o público com múltiplos serviços expostos. A investigação correlacionou o serviço Bandwidth-Test exposto na porta 2000/TCP com o CVE-2018-1156, uma vulnerabilidade RCE de alta severidade. A exposição adicional do L2TP VPN na porta 1701/UDP aumenta a superfície de ataque. Este caso demonstra competências de nível L1: descoberta de ativos, enumeração de serviços, correlação de CVEs e triagem baseada em risco.

1. Detecção e Descoberta Inicial

Usando o Shodan, identificou-se um dispositivo MikroTik exposto à internet com dois serviços acessíveis da internet pública. O servidor Bandwidth-Test é conhecido por ser alvo e o serviço L2TP pode ser aproveitado para ataques de força bruta ou tunelamento se mal configurado.

Evidência - Shodan Descoberta no Shodan

Indicadores de Comprometimento (IOCs)

IndicadorValorContexto
Endereço IP190.99.193.178IP Público
Portas/Protocolos2000/TCP, 1701/UDPBandwidth-Test, L2TP VPN
DispositivoMikroTik RouterOSInfraestrutura de Rede
GeolocalizaçãoCali, ColômbiaRegião América Latina
ISP/OrgEMPRESAS MUNICIPALES DE CALI E.I.C.E E.S.P.AS10299

2. Correlação de Vulnerabilidades e Avaliação de Risco

O serviço Bandwidth-Test exposto na porta 2000/TCP foi correlacionado com CVE-2018-1156, uma vulnerabilidade de estouro de buffer na pilha em versões do MikroTik RouterOS anteriores à 6.42.7. Embora o L2TP na porta 1701/UDP não esteja diretamente ligado a este CVE, sua exposição pública expande a superfície de ataque e é comumente abusado para ataques de DoS ou de credenciais.

Evidência - NIST NVD Validação de CVE do NIST

Detalhes Técnicos do CVE Principal

3. Parecer do Analista e Plano de Remediação

Parecer: Risco de alta severidade confirmado devido ao CVE_2018-1156 no serviço Bandwidth-Test exposto. Um atacante autenticado pode obter execução remota de código. A exposição adicional do L2TP na porta 1701/UDP representa uma superfície de ataque desnecessária e deve ser revisada para endurecimento.

Ações Imediatas Recomendadas:

  1. Patch: Atualize o RouterOS para a versão 6.42.7 ou superior para remediar o CVE-2018-1156.
  2. Endurecer: Desabilite o servidor Bandwidth-Test se não for necessário: /tool bandwidth-server set enabled=no
  3. Restringir: Limite o acesso L2TP 1701/UDP com regras de firewall apenas a peers VPN conhecidos. Desabilite se não usado.
  4. Auditar: Revise todos os serviços expostos e feche portas desnecessárias no perímetro.

4. Habilidades e Metodologias Demonstradas

OSINT & Caça a Ameaças Consultas no Shodan Enumeração de Serviços Análise de CVE e CVSS Pesquisa no NIST NVD Análise de Superfície de Ataque Triagem Baseada em Risco Redação Técnica Planejamento de Remediação

Ferramentas Utilizadas

  • Shodan.io: Descoberta de superfície de ataque e enumeração de serviços
  • NIST NVD: Dados autoritativos de vulnerabilidade e pontuação de risco

Este repositório faz parte de um portfólio de cibersegurança demonstrando habilidades práticas de SOC L1.

Baixar ferramenta
AtributoValor
ID do CVECVE-2018-1156
Pontuação CVSS v3.08.8 ALTA
String do VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Complexidade do AtaqueBaixa - Nenhuma interação do usuário necessária
ImpactoConfidencialidade, Integridade, Disponibilidade: Alta
Tipo de VulnerabilidadeEstouro de Buffer na Pilha -> RCE
Serviço AfetadoServidor Bandwidth-Test na porta 2000/TCP