Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156 — Анализ L1 SOC: OSINT-обнаружение и валидация рисков для публично доступных MikroTik RouterOS, уязвимых к RCE | Инструменты: Shodan, NIST NVD | Kitploit
Инструменты/GitHubGitHub/jonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейСбор информацииСетевая безопасностьРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubjonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156

SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156

Анализ L1 SOC: OSINT-обнаружение и валидация рисков для публично доступных MikroTik RouterOS, уязвимых к RCE | Инструменты: Shodan, NIST NVD

Репозиторий
143 месяцев назадЕщё не проверено

Расследование угроз уровня SOC L1: MikroTik RouterOS с несколькими открытыми службами

Аналитик: Jonatan Alexander Guerrero Gomez | Целевая роль: SOC L1 / младший аналитик кибербезопасности Статус: Расследование закрыто | Серьёзность: Высокая

Краткое изложение

Проактивное упражнение по охоте за угрозами, выявившее публично доступное устройство MikroTik RouterOS с несколькими открытыми службами. В ходе расследования открытая служба Bandwidth-Test на 2000/TCP была соотнесена с CVE-2018-1156 — уязвимостью удалённого выполнения кода (RCE) высокой степени серьёзности. Дополнительное открытие L2TP VPN на 1701/UDP расширяет поверхность атаки. Данный пример демонстрирует компетенции L1: обнаружение активов, перечисление служб, корреляцию CVE и триаж на основе рисков.

1. Обнаружение и первичное выявление

С помощью Shodan идентифицировано доступное из интернета устройство MikroTik с двумя службами, доступными из публичной сети. Известно, что сервер Bandwidth-Test часто становится целью атак, а служба L2TP может использоваться для атак перебором или туннелирования при неправильной настройке.

Доказательства — Shodan Обнаружение Shodan

Показатели компрометации (IOCs)

ИндикаторЗначениеКонтекст
IP-адрес190.99.193.178Публичный IP
Порты/протоколы2000/TCP, 1701/UDPBandwidth-Test, L2TP VPN
УстройствоMikroTik RouterOSСетевая инфраструктура
ГеолокацияCali, ColombiaРегион Латинской Америки
ISP/ОрганизацияEMPRESAS MUNICIPALES DE CALI E.I.C.E E.S.P.AS10299

2. Корреляция уязвимостей и оценка рисков

Открытая служба Bandwidth-Test на 2000/TCP была соотнесена с CVE-2018-1156 — уязвимостью переполнения буфера стека в MikroTik RouterOS версий до 6.42.7. Хотя L2TP на 1701/UDP напрямую не связан с этой CVE, его публичная доступность расширяет поверхность атаки и часто используется для DoS-атак или атак с использованием учётных данных.

Доказательства — NIST NVD Проверка CVE в NIST

Основные технические сведения о CVE

АтрибутЗначение
CVE IDCVE-2018-1156
Оценка CVSS v3.08.8 ВЫСОКАЯ
Векторная строкаAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Сложность атакиНизкая — не требуется взаимодействие с пользователем
ВлияниеКонфиденциальность, целостность, доступность: высокая
Тип уязвимостиПереполнение буфера на основе стека -> RCE
Затронутая службаСервер Bandwidth-Test на 2000/TCP

3. Вердикт аналитика и план устранения

Вердикт: подтверждён высокий уровень риска из-за CVE_2018-1156 на открытой службе Bandwidth-Test. Аутентифицированный злоумышленник может добиться удалённого выполнения кода. Дополнительное открытие L2TP на 1701/UDP представляет собой излишнюю поверхность атаки, которую следует проверить на предмет усиления защиты.

Рекомендуемые немедленные действия:

  1. Патч: обновите RouterOS до версии 6.42.7 или новее для устранения CVE-2018-1156.
  2. Усиление защиты: отключите сервер Bandwidth-Test, если он не требуется: /tool bandwidth-server set enabled=no
  3. Ограничение: ограничьте доступ к L2TP 1701/UDP правилами межсетевого экрана только для известных VPN-пиров. Отключите, если не используется.
  4. Аудит: проверьте все открытые службы и закройте ненужные порты на периметре.

4. Продемонстрированные навыки и методологии

OSINT & Threat Hunting Shodan Querying Service Enumeration CVE & CVSS Analysis NIST NVD Research Attack Surface Analysis Risk-Based Triage Technical Writing Remediation Planning

Используемые инструменты

  • Shodan.io: обнаружение поверхности атаки и перечисление служб
  • NIST NVD: авторитетные данные об уязвимостях и оценке рисков

Этот репозиторий является частью портфолио по кибербезопасности, демонстрирующего практические навыки SOC L1.

Скачать инструмент