Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-5951 — Vulnerabilidade de Negação de Serviço no MikroTik RouterOS | Kitploit
Ferramentas/GitHubGitHub/nat-lab/cve-2018-5951
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de Penetração
GitHubnat-lab/cve-2018-5951

CVE-2018-5951

Vulnerabilidade de Negação de Serviço no MikroTik RouterOS

Ver Repositório
67há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-5951: Vulnerabilidade de Negação de Serviço no MikroTik RouterOS

Resumo da Vulnerabilidade

Uma vulnerabilidade no MikroTik RouterOS permite que um atacante remoto não autenticado force um roteador a reiniciar. Isso é feito enviando um pacote de 1 byte para o endereço IPv6 do RouterOS usando o protocolo IP 97. Todas as versões do RouterOS com suporte a EoIPv6 são provavelmente vulneráveis a esse ataque. Esse ataque exige que o sistema alvo tenha IPv6 habilitado e possua pelo menos uma interface de túnel presente.

Vetor de Ataque

  • IPv6 está habilitado no sistema alvo.
  • Nenhuma regra de filtro IPv6 bloqueando INPUT do protocolo IP 97.
  • Pelo menos uma interface de túnel presente no sistema alvo. (o tipo de túnel não importa)

Visão Geral da Vulnerabilidade

EoIPv6 (Ethernet sobre IPv6) é o protocolo de tunelamento de Camada 2 do MikroTik RouterOS. O protocolo EoIPv6 encapsula quadros Ethernet em pacotes EtherIP modificados (protocolo IP 97).

A implementação do EoIPv6 pela MikroTik usa 12 bits reservados do EtherIP para armazenar o ID do túnel. A MikroTik também trocou os primeiros 4 bits e os segundos 4 bits do cabeçalho EtherIP.

Para recuperar o ID do túnel e validar o pacote, o RouterOS trocará os bits conforme descrito acima nos pacotes recebidos no proto 97. O processo ocorre enquanto houver interfaces de túnel presentes no sistema (mesmo que estejam desativadas). O RouterOS não verifica o tamanho do payload durante o processo. Portanto, um pacote de um byte no proto 97 o quebrará (já que o restante dos bits necessários para construir o ID do túnel está faltando).

Prova de Conceito

No RouterOS, adicione um IPv6:

root@kitploit:~
/ipv6 address add interface=ether1 address=fd00::1/64 advertise=no

E um túnel (qualquer tipo):

root@kitploit:~
/interface ipip add remote-address=127.0.0.1

Execute o exploit (exploit.c no repositório):

root@kitploit:~
./exploit fd00::1

O RouterOS será reiniciado em alguns segundos após o exploit. Os seguintes logs podem ser vistos após a reinicialização:

root@kitploit:~
jan/20/2018 10:28:36 system,error,critical router was rebooted without proper shutdown

Versões Testadas

Foram testadas as versões RouterOS 6.39.3 (apenas correções de bugs), 6.41 (atual) e 6.42rc11 (candidata a lançamento), e todas elas são vulneráveis a esse ataque no momento da redação. É provável que essa vulnerabilidade também esteja presente em versões antigas do RouterOS com suporte a EoIPv6.

Solução Alternativa

Consulte este tópico no fórum da MikroTik.

Baixar ferramenta