
Exploit para CVE-2018-14847 visando MikroTik RouterOS para criar um proxy global e extrair credenciais via configuração de servidor PPTP.
criar proxy global baseado no RouterOS via CVE-2018-14847
preparação
pip3 install paramiko ipcalc optparse hashlib
uso
para arquivo ip
python3 loop.py -f [list.txt]
para ip único
python3 loop.py [ip]
a parte de PoC neste repositório que usa CVE-2018-14187 para obter nome de usuário/senha é parcialmente bifurcada de miladdiaz/MikrotikExploit com algumas alterações para criar servidor PPTP.