Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mikrotrick_POC — Тестовый инструмент для эксплойта Mikrotrick (CVE-2026-67276) | Kitploit
Инструменты/GitHubGitHub/4rt-net/mikrotrick_poc
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

Тестовый инструмент для эксплойта Mikrotrick (CVE-2026-67276)

Репозиторий
9 ч 49 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RouterOS SSH Modulus-Confusion Validator (CVE-2026-67276)

Автоматизированный поведенческий валидатор, предназначенный для обнаружения уязвимости обхода аутентификации по открытому ключу SSH в MikroTik RouterOS (CVE-2026-67276).

Скрипт проверяет, позволяет ли ошибка неполной проверки SSH-сервиса пройти аутентификацию путём установления рукопожатия с использованием подделанной подписи, соответствующей только модулю целевого открытого ключа.

Обзор уязвимости

CVE-2026-67276 возникает из-за неполной проверки открытого ключа RSA в обработчике SSH-демона RouterOS. При обработке запроса аутентификации по открытому ключу клиента затронутые версии сопоставляют только тип ключа и открытый модуль RSA ($n$), опуская проверку открытой экспоненты ($e$).

Оператор, владеющий настроенным авторизованным открытым ключом целевого пользователя, может подделать полезную нагрузку для входа. Отправляя эфемерный ключевой блок, где экспонента установлена в $1$ ($e=1$), вместе с действительным авторизованным модулем, можно передать математически предсказуемую подпись, точно соответствующую структуре, которую ожидает проверяющий. Это полностью обходит аутентификацию без наличия или необходимости соответствующего закрытого ключа.

Затронутые версии

  • Затрагивает стабильные версии RouterOS до 7.24.2
  • Затрагивает долгосрочные версии RouterOS до 7.23.4

Как работает валидатор

  • Извлечение модуля: Скрипт извлекает модуль ($n$) из локальной копии легитимного файла открытого ключа OpenSSH ssh-rsa.
  • Контрольная фаза: Генерируется полностью рандомизированный модуль, и предпринимается попытка последовательности аутентификации с использованием техники подделки подписи с $e=1$. Если это удаётся, инструмент безопасно предупреждает, что целевой пользователь не ограничен должным образом, предотвращая ложное срабатывание.
  • Фаза подделки: Выполняется легитимное SSH-рукопожатие с использованием авторизованного модуля ($n$) и экспоненты $1$ с автоматической подстройкой под стандартные типы подписи (ssh-rsa, rsa-sha2-256 или rsa-sha2-512).
  • Оценка вердикта: Если контрольная попытка корректно завершается неудачей, но попытка с подделанным модулем принимается, экземпляр помечается как УЯЗВИМЫЙ.
  • Требования

    Валидатор требует Python 3 и библиотеку paramiko для создания пользовательских SSH-сообщений.

    root@kitploit:~
    pip install paramiko
    

    Использование

    root@kitploit:~
    python3 ssh_modulus_forge_check.py -H <TARGET_IP> -u <USERNAME> -k <PATH_TO_AUTHORIZED_PUBLIC_KEY>
    

    Параметры

    ФлагОписаниеПо умолчанию
    -H, --hostIP-адрес или имя хоста целевого сервера.Обязательно
    -p, --portНомер SSH-порта цели.22
    -u, --userИмя целевого пользователя для проверки.Обязательно
    -k, --pubkeyПуть к легитимному файлу .pub, привязанному к целевой учётной записи.Обязательно
    --sig-algПринудительный тип подписи (ssh-rsa, rsa-sha2-256, rsa-sha2-512).auto
    --execУдалённая команда для выполнения в качестве доказательства доступа при успехе.None
    --timeoutТайм-ауты сетевого и аутентификационного соединения в секундах.10

    Пример диагностического запуска

    root@kitploit:~
    python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"
    

    Устранение уязвимости

    Для защиты уязвимых устройств убедитесь, что установки RouterOS немедленно обновлены до исправленных версий. Если установка исправлений не может быть запланирована штатными средствами, ограничьте административный доступ к сервису, применив локализованные правила межсетевого экрана IP (/ip firewall filter) или используя управление сервисами RouterOS (/ip service) для ограничения разрешённых исходных адресов.

    Отказ от ответственности

    Данная реализация предназначена исключительно для проверки защитного поведения, аудита учётных данных и подтверждения соответствия исправлениям в авторизованных сетях.

    Скачать инструмент