Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-11881 — CVE-2020-11881: неаутентифицированная удалённая DoS-атака для службы SMB MikroTik. | Kitploit
Инструменты/GitHubGitHub/botlabsdev/cve-2020-11881
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияСетевая безопасность
GitHubbotlabsdev/cve-2020-11881

CVE-2020-11881

CVE-2020-11881: неаутентифицированная удалённая DoS-атака для службы SMB MikroTik.

Репозиторий
1135 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-11881

Удаленный отказ в обслуживании (DoS) SMB MikroTik

В этом отчете описывается CVE-2020-11881 — неаутентифицированная удаленная DoS-уязвимость для службы SMB MikroTik, работающей на RouterOs. Уязвимость позволяет злоумышленнику вызвать сбой работающей службы SMB и была ответственно раскрыта security<@>mikrotik.com 06.04.2020.

Протокол Server Message Block (SMB) был представлен Microsoft и перереализован несколькими поставщиками для поддержания совместимости обмена файлами с системами и службами Windows. В целом протокол используется для обмена файлами между системами Windows.

Затронутые версии (проверенные)

  • 6.41.3 (long term release)

  • 6.45.8 (long term release)

  • 6.45.9 (long term release)

  • 6.46.4 (stable release)

  • 6.47.2 (stable)

  • 6.47.3 (stable)

  • 7.0beta5 (beta)

  • 7.1beta2 и ниже

Вероятно, затронуты и другие версии, выпущенные до 12.09.2020. За исключением версии 6.47.0, которая, похоже, была исправлена на один цикл выпуска в ответ на первоначальный процесс ответственного раскрытия.

Уязвимость SMB

Сервер SMB выйдет из строя после получения пакета negotiation-request, за которым следует модифицированный пакет setup-request. Чтобы вызвать уязвимость, в пакете setup-request поле MessageID должно быть установлено в 1, а поле SessionID — в 0. Сервис аварийно завершает работу, поскольку, по-видимому, не может обработать поле SessionID.

Воспроизведение ошибки

Для надежного воспроизведения ошибки, пожалуйста, пересоберите используемую тестовую среду, предоставленную в этом репозитории.

  1. Загрузите и запустите среду RouterOs.

    Пожалуйста, выполните следующий скрипт на свежеустановленной версии Ubuntu 18.04, так как скрипт установит все необходимое программное обеспечение. Скрипт завершается предоставлением IP-адреса виртуальной машины RouterOs.

    root@kitploit:~
    sudo ./setupMikroTikEnvironment.sh
    
  2. Включите SMB на RouterOs

    Выполните следующие команды для активации службы SMB.

    root@kitploit:~
    telnet <RouterOs IP>
    (user: admin, <no password>)
    ip smb set enabled=yes
    ip smb print
    

    Службу можно вручную проверить с хост-системы с помощью следующей команды, и она должна ответить Anonymous login successful, пока служба работает.

    root@kitploit:~
    smbclient -N -L \\\\<RouterOs IP>
    
  3. Атака типа «отказ в обслуживании»

    Скрипт на Python3 cve-2020-11881.py проверяет доступность службы SMB до и после процесса эксплуатации. Успешное выполнение приведет к недоступности службы SMB. Выполните скрипт, как показано ниже.

    root@kitploit:~
    python3 cve-2020-11881.py --ip <RouterOs Ip>
    

    Проверка службы SMB с помощью следующей команды завершится ошибкой.

    root@kitploit:~
    smbclient -N -L \\\\<RouterOs IP>
    
  4. Удаление виртуальной машины

    Чтобы удалить виртуальную машину, просто запустите скрипт снова.

    root@kitploit:~

Исправление

Ошибка была сообщена 06.04.2020 и не была исправлена на 12.09.2020, даже после нескольких запросов.

Обсуждение CVE: https://forum.mikrotik.com/viewtopic.php?f=2&t=166137

root@kitploit:~
Currently only the long-term version channel (v6.46.7) has all the necessary fixes for this CVE. We are working on getting them published in stable and testing channels as well. Sorry for any inconvenience.
Скачать инструмент
sudo ./setupMikroTikEnvironment.sh