
# Сканер протокола Winbox (MikroTik RouterOS)
Высокопроизводительный конкурентный сканер, предназначенный для обнаружения открытых сервисов MikroTik Winbox в интернете.
Этот инструмент выявляет активные конечные точки Winbox на TCP-порту 8291 и классифицирует поведение ответов RouterOS для определения доступности сервиса.
Учтите, что в интернете открыто огромное количество протоколов Winbox; этого инструмента должно быть достаточно, чтобы напугать и побудить вас защитить своё маршрутизаторное устройство от кибератак.
Злоумышленники могут находить эти протоколы и использовать их для эксплуатации CVE-2018-14847, что даёт им возможность похищать учётные данные с этих устройств.
Он предназначен для авторизованных исследований безопасности, анализа открытых сервисов и защитного аудита сети.
Winbox — это проприетарный протокол управления, используемый MikroTik RouterOS для удалённого администрирования сетевых устройств. Он работает поверх TCP (порт по умолчанию 8291) и предоставляет графический интерфейс для настройки и управления маршрутизаторами и сетевой инфраструктурой.
В отличие от стандартных веб-интерфейсов управления, Winbox использует собственный бинарный протокол, оптимизированный для производительности и низких накладных расходов. Он широко применяется в средах интернет-провайдеров, корпоративных сетях и пограничной маршрутизирующей инфраструктуре.
Когда Winbox открыт для публичного интернета, это значительно расширяет поверхность атаки сетевого устройства.
К типичным рискам относятся:
Во многих реальных случаях открытый доступ к Winbox возникает из-за некорректно настроенных правил межсетевого экрана или административных интерфейсов, оставленных открытыми на интерфейсах, обращённых к WAN.
CVE-2018-14847 — это критическая уязвимость, затрагивающая MikroTik RouterOS версий до 6.42 включительно. Она связана с ошибкой обхода каталогов (directory traversal) в интерфейсе Winbox, которая позволяет злоумышленникам получать доступ к чувствительным файлам на затронутых устройствах. Огромное количество протоколов Winbox подвержено этой уязвимости; она может привести к утечке учётных данных.
Эта уязвимость широко обсуждалась в исследованиях безопасности из-за её реальной эксплуатации и влияния на устройства MikroTik, открытые в интернет.
Уязвимость существует из-за недостаточной проверки входных путей к файлам в механизмах обработки файлов Winbox. Манипулируя последовательностями обхода каталогов, злоумышленники могут выйти за пределы ограниченных каталогов и получить доступ к внутренним системным файлам.
Понимание поведения Winbox и особенностей его открытого доступа важно для:
Этот сканер предназначен для помощи в выявлении открытых сервисов и улучшении защитной видимости.
Этот проект представляет собой конкурентный сканер обнаружения Winbox, который:
Этот сканер является частью более широкого исследования проблем безопасности MikroTik RouterOS, включая:
Помните, что этот сканер — отдельный инструмент и не относится к CVE. Эта конкретная утилита предназначена для обнаружения протоколов Winbox; эксплойт PoC для данной уязвимости можно найти здесь:
https://github.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT
Чтобы снизить открытость сервиса и уменьшить риск:
Этот инструмент предназначен только для авторизованных исследований безопасности и защитных целей.
Несанкционированное сканирование или тестирование систем без разрешения может нарушать законы и нормативные акты.