
# Scanner de Protocolo Winbox (MikroTik RouterOS)
Um scanner concorrente de alto desempenho projetado para detectar serviços MikroTik Winbox expostos na internet.
Esta ferramenta identifica endpoints Winbox ativos na porta TCP 8291 e classifica o comportamento de resposta do RouterOS para determinar a disponibilidade do serviço.
Observe que há muitos protocolos Winbox expostos na internet; esta ferramenta deve ser suficiente para assustar, para que você possa prevenir seu dispositivo de roteador contra ataques cibernéticos.
Atacantes podem encontrar esses protocolos para explorar o CVE-2018-14847, que lhes dá a capacidade de roubar credenciais desses dispositivos.
Ela é destinada à pesquisa de segurança autorizada, à análise de exposição e à auditoria defensiva de rede.
O Winbox é um protocolo de gerenciamento proprietário usado pelo MikroTik RouterOS para administração remota de dispositivos de rede. Ele opera sobre TCP (porta padrão 8291) e fornece uma interface gráfica para configuração e gerenciamento de roteadores e infraestrutura de rede.
Diferentemente das interfaces de gerenciamento padrão baseadas na web, o Winbox usa um protocolo binário personalizado, otimizado para desempenho e baixa sobrecarga. Ele é amplamente implantado em ambientes de ISP, redes empresariais e infraestrutura de roteamento de borda.
Quando o Winbox é exposto à internet pública, ele aumenta significativamente a superfície de ataque de um dispositivo de rede.
Os riscos comuns incluem:
Em muitos casos do mundo real, a exposição do Winbox ocorre devido a regras de firewall mal configuradas ou a interfaces administrativas deixadas abertas em interfaces voltadas para WAN.
O CVE-2018-14847 é uma vulnerabilidade crítica que afeta versões do MikroTik RouterOS até a 6.42. Ela envolve uma falha de travessia de diretório na interface Winbox que permite que atacantes acessem arquivos sensíveis em dispositivos afetados. Há muitos protocolos Winbox afetados por essa vulnerabilidade; essa vulnerabilidade pode levar ao vazamento de credenciais.
Esta vulnerabilidade tem sido amplamente discutida na pesquisa de segurança devido à sua exploração no mundo real e ao impacto em dispositivos MikroTik expostos à internet.
A vulnerabilidade existe devido à validação insuficiente das entradas de caminho de arquivo nos mecanismos de manipulação de arquivos do Winbox. Ao manipular sequências de travessia de caminho, os atacantes podem escapar de diretórios restritos e acessar arquivos internos do sistema.
Compreender o comportamento do Winbox e os padrões de exposição é importante para:
Este scanner foi projetado para auxiliar na identificação de serviços expostos e na melhoria da visibilidade defensiva.
Este projeto é um scanner concorrente de detecção de Winbox que:
Este scanner faz parte de uma pesquisa mais ampla sobre questões de segurança do MikroTik RouterOS, incluindo:
Lembre-se de que este scanner é separado do CVE. Esta ferramenta específica serve para detectar protocolos Winbox; você pode encontrar o exploit de PoC para ela aqui:
https://github.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT
Para reduzir a exposição e mitigar riscos:
Esta ferramenta destina-se somente a pesquisa de segurança autorizada e fins defensivos.
A varredura ou os testes não autorizados de sistemas sem permissão podem violar leis e regulamentos.