
Инструмент для сканирования криминалистических артефактов и уязвимостей RouterOS (Mikrotik).
Инструмент криминалистического анализа для устройств Mikrotik. Поиск подозрительных свойств и слабых мест в безопасности, которые необходимо устранить на роутере.
Функциональные возможности этого инструмента включают:
Для работы этого инструмента требуется Python 3.8 или более поздняя версия.
pip install -r requirements.txt
| args | Описание | Обязательный / Необязательный |
|---|---|---|
-i | Проверяемый IP-адрес Mikrotik | Обязательный |
-p | Проверяемый SSH-порт Mikrotik | Необязательный |
-u | Имя пользователя с правами администратора | Обязательный |
-ps | Пароль указанного имени пользователя (по умолчанию пустой пароль) | Необязательный |
-J | Вывод результатов в формате json (по умолчанию выводится в формате txt) | Необязательный |
-concise | Вывод сокращённого текста с акцентом на рекомендации и подозрительные данные | Необязательный |
-update | Обновление Json-файла CVE (файл обновляется автоматически, если он не обновлялся в течение последнего месяца) | Необязательный |
./main.py -i 192.168.88.1 -u admin
./main.py -i 192.168.88.1 -p 22 -u admin
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J
Вывод включает 3 раздела для каждой проверки:
Исследователи разработали этот инструмент криминалистического анализа в ходе изучения того, как устройства MikroTik используются в инфраструктуре C2 Trickbot. Подробнее об исследовании можно прочитать здесь.
Microsoft Defender for IoT — это безагентное решение безопасности сетевого уровня, позволяющее организациям непрерывно отслеживать и обнаруживать активы, выявлять угрозы и управлять уязвимостями в своих устройствах IoT/OT и промышленных системах управления (ICS) как в локальной среде, так и в средах, подключённых к Azure.
Этот проект приветствует вклад и предложения. Большинство видов вклада требуют вашего согласия с Contributor License Agreement (CLA), подтверждающего, что вы имеете право и действительно предоставляете нам права на использование вашего вклада. Подробности см. на https://cla.opensource.microsoft.com.
Когда вы отправляете pull request, бот CLA автоматически определит, нужно ли вам предоставить CLA, и соответствующим образом оформит PR (например, статус-проверка, комментарий). Просто следуйте инструкциям, предоставленным ботом. Вам потребуется сделать это только один раз для всех репозиториев, использующих наш CLA.
Этот проект принял Microsoft Open Source Code of Conduct. Для получения дополнительной информации см. Code of Conduct FAQ или свяжитесь с [email protected] по любым дополнительным вопросам или комментариям.
Этот проект может содержать товарные знаки или логотипы проектов, продуктов или услуг. Авторизованное использование товарных знаков или логотипов Microsoft регулируется и должно соответствовать Microsoft's Trademark & Brand Guidelines. Использование товарных знаков или логотипов Microsoft в изменённых версиях этого проекта не должно вызывать путаницу или подразумевать спонсорство со стороны Microsoft. Использование любых сторонних товарных знаков или логотипов регулируется политиками соответствующих третьих сторон.
Copyright (c) 2018 Microsoft Corporation. All rights reserved.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.