
Python-эксплойт для CVE-2024-54772, позволяющий перечислять имена пользователей на MikroTik RouterOS версий v6.43–v7.17.2 с использованием режимов работы со словарём или одиночной целью.
Этот репозиторий содержит эксплойт для CVE-2024-54772, который позволяет перебирать валидные имена пользователей (с помощью списка слов) в маршрутизаторах Mikrotik под управлением RouterOS стабильных версий v6.43 по v7.17.2. Исправление доступно в v6.49.18 и v7.18. Для долгосрочного релиза затронуты версии v6.43.13 по v6.49.13. Пожалуйста, ознакомьтесь со следующим списком изменений RouterOS
«mikrotik_routeros_username_enum.py» Использование: python3 mikrotik_routeros_username_enum.py <username> <target>. Результат будет показывать, валидное имя пользователя или нет.
«mikrotik_routeros_username_enum_wordlist.py» Использование: python3 mikrotik_routeros_userenum_wordlist.py <wordlist_path> <target1,target2,...>. Результат будет содержать все валидные имена пользователей для каждого введённого IP-адреса маршрутизатора.
Обратите внимание, что каждое имя пользователя отправляется в отдельном TCP-сеансе, поскольку RouterOS не отвечает на запросы, отправленные после 3 попыток в одном TCP-сеансе.
Я создал 3 модуля Nmap, касающихся MikroTik-RouterOS. Пожалуйста, ознакомьтесь с ними здесь(https://github.com/nmap/nmap/pull/2973)
Пожалуйста, прочитайте следующий отчёт: vulnerability_poc.pdf