Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MikroTik-Winbox-Scanner — # Scanner de Protocolo Winbox (MikroTik RouterOS) | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/mikrotik-winbox-scanner
ReconhecimentoSegurança IoTMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesSegurança de Rede
GitHubk3ystr0k3r/mikrotik-winbox-scanner

MikroTik-Winbox-Scanner

# Scanner de Protocolo Winbox (MikroTik RouterOS)

Ver Repositório
28há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Winbox Protocol Scanner (MikroTik RouterOS)

Um scanner concorrente de alto desempenho projetado para detectar serviços MikroTik Winbox expostos na internet.
Esta ferramenta identifica endpoints Winbox ativos na porta TCP 8291 e classifica o comportamento de resposta do RouterOS para determinar a disponibilidade do serviço. Observe que há muitos protocolos Winbox expostos na internet; esta ferramenta deve ser suficiente para assustar, para que você possa prevenir seu dispositivo de roteador contra ataques cibernéticos. Atacantes podem encontrar esses protocolos para explorar o CVE-2018-14847, que lhes dá a capacidade de roubar credenciais desses dispositivos.

Ela é destinada à pesquisa de segurança autorizada, à análise de exposição e à auditoria defensiva de rede.


Visão Geral do Protocolo Winbox

O Winbox é um protocolo de gerenciamento proprietário usado pelo MikroTik RouterOS para administração remota de dispositivos de rede. Ele opera sobre TCP (porta padrão 8291) e fornece uma interface gráfica para configuração e gerenciamento de roteadores e infraestrutura de rede.

Diferentemente das interfaces de gerenciamento padrão baseadas na web, o Winbox usa um protocolo binário personalizado, otimizado para desempenho e baixa sobrecarga. Ele é amplamente implantado em ambientes de ISP, redes empresariais e infraestrutura de roteamento de borda.

Principais Propriedades

  • Tipo de protocolo: Protocolo TCP binário proprietário
  • Porta padrão: 8291/tcp
  • Função principal: Administração remota do RouterOS
  • Autenticação: Negociação de sessão baseada em nome de usuário e senha
  • Implantação: Roteadores MikroTik, infraestrutura de ISP, dispositivos de borda empresariais

Riscos de Exposição à Internet

Quando o Winbox é exposto à internet pública, ele aumenta significativamente a superfície de ataque de um dispositivo de rede.

Os riscos comuns incluem:

  • Tentativas de autenticação por força bruta
  • Ataques de reutilização de credenciais
  • Varredura automatizada em toda a internet
  • Exploração de configurações incorretas
  • Exposição de serviços RouterOS desatualizados

Em muitos casos do mundo real, a exposição do Winbox ocorre devido a regras de firewall mal configuradas ou a interfaces administrativas deixadas abertas em interfaces voltadas para WAN.


Contexto de Segurança do CVE-2018-14847

O CVE-2018-14847 é uma vulnerabilidade crítica que afeta versões do MikroTik RouterOS até a 6.42. Ela envolve uma falha de travessia de diretório na interface Winbox que permite que atacantes acessem arquivos sensíveis em dispositivos afetados. Há muitos protocolos Winbox afetados por essa vulnerabilidade; essa vulnerabilidade pode levar ao vazamento de credenciais.

Resumo do Impacto

  • Atacantes não autenticados podem ler arquivos arbitrários de dispositivos afetados
  • Atacantes autenticados podem modificar ou gravar arquivos arbitrários
  • Dados de configuração sensíveis, incluindo credenciais, podem ser expostos

Esta vulnerabilidade tem sido amplamente discutida na pesquisa de segurança devido à sua exploração no mundo real e ao impacto em dispositivos MikroTik expostos à internet.

Contexto Técnico

A vulnerabilidade existe devido à validação insuficiente das entradas de caminho de arquivo nos mecanismos de manipulação de arquivos do Winbox. Ao manipular sequências de travessia de caminho, os atacantes podem escapar de diretórios restritos e acessar arquivos internos do sistema.


Relevância para Pesquisa e Defesa

Compreender o comportamento do Winbox e os padrões de exposição é importante para:

  • Identificar roteadores voltados para a internet mal configurados
  • Reduzir a superfície de ataque em ambientes de ISP e empresariais
  • Apoiar a inteligência de ameaças e o monitoramento de exposição
  • Validar níveis de patch em toda a infraestrutura de rede

Este scanner foi projetado para auxiliar na identificação de serviços expostos e na melhoria da visibilidade defensiva.


Descrição da Ferramenta

Este projeto é um scanner concorrente de detecção de Winbox que:

  • Detecta serviços Winbox ativos na porta TCP 8291
  • Suporta IP único, faixas CIDR e entrada baseada em arquivo
  • Realiza varredura concorrente rápida usando pools de workers
  • Identifica respostas de handshake do Winbox (comportamento RouterOS moderno e legado)
  • Fornece acompanhamento de progresso em tempo real e registro de resultados

Pesquisa do CVE e Prova de Conceito

Este scanner faz parte de uma pesquisa mais ampla sobre questões de segurança do MikroTik RouterOS, incluindo:

  • Análise de CVE e comportamento de exploração
  • Padrões de exposição do protocolo Winbox
  • Vulnerabilidades de autenticação e acesso a arquivos do RouterOS

Lembre-se de que este scanner é separado do CVE. Esta ferramenta específica serve para detectar protocolos Winbox; você pode encontrar o exploit de PoC para ela aqui:

https://github.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT


Recomendações Defensivas

Para reduzir a exposição e mitigar riscos:

  • Restrinja o acesso ao Winbox apenas a faixas de IP confiáveis
  • Desative o Winbox em interfaces WAN
  • Use VPN ou túnel SSH para acesso administrativo
  • Certifique-se de que o RouterOS esteja totalmente atualizado
  • Monitore os logs em busca de tentativas de acesso não autorizado
  • Aplique políticas rigorosas de firewall nas portas de gerenciamento

Aviso Legal

Esta ferramenta destina-se somente a pesquisa de segurança autorizada e fins defensivos.
A varredura ou os testes não autorizados de sistemas sem permissão podem violar leis e regulamentos.


Baixar ferramenta