
Um PoC exploit para CVE-2018-14847 - MikroTik WinBox File Read
O MikroTik RouterOS até a versão 6.42 é afetado por uma vulnerabilidade de travessia de diretório na interface WinBox, permitindo que atacantes remotos não autenticados leiam arquivos arbitrários e atacantes remotos autenticados escrevam arquivos arbitrários. Esta vulnerabilidade, rastreada como CVE-2018-14847, representa um risco significativo de segurança para os sistemas afetados. A vulnerabilidade existe devido à validação inadequada de entrada na interface WinBox, que permite que atacantes naveguem para diretórios fora da sandbox do WinBox. Ao explorar esta vulnerabilidade, os atacantes podem ler arquivos sensíveis do sistema, como arquivos de configuração, nomes de usuário, senhas e até mesmo escrever arquivos arbitrários no sistema, potencialmente levando a um comprometimento adicional.
Este repositório contém uma prova de conceito (PoC) para a CVE-2018-14847, uma vulnerabilidade de travessia de diretório na interface WinBox da MikroTik. Embora esta PoC seja destinada a fins educacionais e de pesquisa, ela pode ser mal utilizada se não for tratada com responsabilidade.
Não use esta PoC para explorar sistemas sem a devida autorização. O acesso não autorizado a sistemas de computador é ilegal e antiético.