
Ferramenta para escanear artefatos forenses e vulnerabilidades do RouterOS (Mikrotik).
Ferramenta forense para dispositivos Mikrotik. Procure por propriedades suspeitas e pontos fracos de segurança que precisam ser corrigidos no roteador.
As funcionalidades desta ferramenta incluem o seguinte:
Esta ferramenta requer Python 3.8 ou superior.
pip install -r requirements.txt
| args | Descrição | Obrigatório / Opcional |
|---|---|---|
-i | O endereço IP do Mikrotik testado | Obrigatório |
-p | A porta SSH do Mikrotik testado | Opcional |
-u | Nome de usuário com permissões de administrador | Obrigatório |
-ps | A senha do nome de usuário fornecido (senha vazia por padrão) | Opcional |
-J | Imprimir os resultados em formato json (imprime formato txt por padrão) | Opcional |
-concise | Imprimir uma saída de texto resumida com foco em recomendações e dados suspeitos | Opcional |
-update | Atualizar o arquivo CVE Json (o arquivo é atualizado automaticamente se não tiver sido atualizado no último mês) | Opcional |
./main.py -i 192.168.88.1 -u admin
./main.py -i 192.168.88.1 -p 22 -u admin
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J
A saída inclui 3 seções para cada teste:
Pesquisadores desenvolveram esta ferramenta forense enquanto investigavam como dispositivos MikroTik são usados na infraestrutura C2 do Trickbot. Você pode ler mais sobre a pesquisa aqui.
Microsoft Defender for IoT é uma solução de segurança de camada de rede sem agente que permite às organizações monitorar e descobrir continuamente ativos, detectar ameaças e gerenciar vulnerabilidades em seus dispositivos IoT/OT e Sistemas de Controle Industrial (ICS), em ambientes locais e conectados ao Azure.
Este projeto aceita contribuições e sugestões. A maioria das contribuições exige que você concorde com um Contrato de Licença de Contribuidor (CLA) declarando que você tem o direito de, e efetivamente concede a nós, os direitos de usar sua contribuição. Para detalhes, visite https://cla.opensource.microsoft.com.
Quando você envia um pull request, um bot de CLA determinará automaticamente se você precisa fornecer um CLA e decorará o PR apropriadamente (por exemplo, verificação de status, comentário). Basta seguir as instruções fornecidas pelo bot. Você só precisará fazer isso uma vez em todos os repositórios que usam nosso CLA.
Este projeto adotou o Microsoft Open Source Code of Conduct. Para mais informações, consulte o Code of Conduct FAQ ou entre em contato com [email protected] com quaisquer perguntas ou comentários adicionais.
Este projeto pode conter marcas registradas ou logotipos de projetos, produtos ou serviços. O uso autorizado de marcas registradas ou logotipos da Microsoft está sujeito e deve seguir as Diretrizes de Marca e Uso de Marcas da Microsoft. O uso de marcas registradas ou logotipos da Microsoft em versões modificadas deste projeto não deve causar confusão ou implicar patrocínio da Microsoft. Qualquer uso de marcas registradas ou logotipos de terceiros está sujeito às políticas desses terceiros.
Copyright (c) 2018 Microsoft Corporation. Todos os direitos reservados.
O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM AÇÃO CONTRATUAL, DELITUAL OU DE OUTRA FORMA, DECORRENTE DE, FORA OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.