Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-54772 — Python-эксплойт для CVE-2024-54772, позволяющий перечислять имена пользователей на MikroTik RouterOS версий v6.43–v7.17.2 с использованием режимов работы со словарём или одиночной целью. | Kitploit
Инструменты/GitHubGitHub/deauther890/cve-2024-54772
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubdeauther890/cve-2024-54772

CVE-2024-54772

Python-эксплойт для CVE-2024-54772, позволяющий перечислять имена пользователей на MikroTik RouterOS версий v6.43–v7.17.2 с использованием режимов работы со словарём или одиночной целью.

Репозиторий
338111 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-54772 (Перебор имен пользователей MikroTik-RouterOS)

Этот репозиторий содержит эксплойт для CVE-2024-54772, который позволяет перебирать валидные имена пользователей (с помощью списка слов) в маршрутизаторах Mikrotik под управлением RouterOS стабильных версий v6.43 по v7.17.2. Исправление доступно в v6.49.18 и v7.18. Для долгосрочного релиза затронуты версии v6.43.13 по v6.49.13. Пожалуйста, ознакомьтесь со следующим списком изменений RouterOS

«mikrotik_routeros_username_enum.py» Использование: python3 mikrotik_routeros_username_enum.py <username> <target>. Результат будет показывать, валидное имя пользователя или нет.

«mikrotik_routeros_username_enum_wordlist.py» Использование: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. Результат будет содержать все валидные имена пользователей для каждого введённого IP-адреса маршрутизатора.

Обратите внимание, что каждое имя пользователя отправляется в отдельном TCP-сеансе, поскольку RouterOS не отвечает на запросы, отправленные после 3 попыток в одном TCP-сеансе.

Я создал 3 модуля Nmap, касающихся MikroTik-RouterOS. Пожалуйста, ознакомьтесь с ними здесь(https://github.com/nmap/nmap/pull/2973)

Пожалуйста, прочитайте следующий отчёт: vulnerability_poc.pdf

Ссылка: https://www.cve.org/CVERecord?id=CVE-2024-54772

Скачать инструмент