Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
routeros-scanner — Инструмент для сканирования криминалистических артефактов и уязвимостей RouterOS (Mikrotik). | Kitploit
Инструменты/GitHubGitHub/microsoft/routeros-scanner
Безопасность встроенных системСканеры уязвимостейБезопасность IoTАнализ уязвимостейАудит конфигурацииФорензикаСбор информацииСетевая безопасностьЦифровая криминалистикаБезопасность оборудования и IoTРеагирование на Инциденты
9841292 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubmicrosoft/routeros-scanner

routeros-scanner

Инструмент для сканирования криминалистических артефактов и уязвимостей RouterOS (Mikrotik).

Репозиторий

RouterOS Scanner

Инструмент криминалистического анализа для устройств Mikrotik. Поиск подозрительных свойств и слабых мест в безопасности, которые необходимо устранить на роутере.

Функциональные возможности этого инструмента включают:

  • Получение версии устройства и сопоставление её с CVE
  • Проверка запланированных задач
  • Поиск правил перенаправления трафика
  • Поиск отравления DNS-кэша
  • Поиск изменений портов по умолчанию
  • Поиск нестандартных пользователей
  • Поиск подозрительных файлов
  • Поиск правил proxy, socks и FW

Запуск и аргументы

Для работы этого инструмента требуется Python 3.8 или более поздняя версия.

Установка необходимых пакетов Python

pip install -r requirements.txt

Аргументы:

argsОписаниеОбязательный / Необязательный
-iПроверяемый IP-адрес MikrotikОбязательный
-pПроверяемый SSH-порт MikrotikНеобязательный
-uИмя пользователя с правами администратораОбязательный
-psПароль указанного имени пользователя (по умолчанию пустой пароль)Необязательный
-JВывод результатов в формате json (по умолчанию выводится в формате txt)Необязательный
-conciseВывод сокращённого текста с акцентом на рекомендации и подозрительные данныеНеобязательный
-updateОбновление Json-файла CVE (файл обновляется автоматически, если он не обновлялся в течение последнего месяца)Необязательный

Примеры запуска:

 ./main.py -i 192.168.88.1 -u admin
 ./main.py -i 192.168.88.1 -p 22 -u admin
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
 ./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J

Вывод:

Вывод включает 3 раздела для каждой проверки:

  1. raw data — все данные, в которых выполняется поиск.
  2. suspicious — обнаруженные подозрительные элементы — следует проверить, являются ли они легитимными или вредоносными.
  3. recommendation — обнаруженные слабые места в безопасности и рекомендации по их устранению.

Дополнительная информация и решение:

Исследователи разработали этот инструмент криминалистического анализа в ходе изучения того, как устройства MikroTik используются в инфраструктуре C2 Trickbot. Подробнее об исследовании можно прочитать здесь.

Microsoft Defender for IoT — это безагентное решение безопасности сетевого уровня, позволяющее организациям непрерывно отслеживать и обнаруживать активы, выявлять угрозы и управлять уязвимостями в своих устройствах IoT/OT и промышленных системах управления (ICS) как в локальной среде, так и в средах, подключённых к Azure.

Участие в разработке

Этот проект приветствует вклад и предложения. Большинство видов вклада требуют вашего согласия с Contributor License Agreement (CLA), подтверждающего, что вы имеете право и действительно предоставляете нам права на использование вашего вклада. Подробности см. на https://cla.opensource.microsoft.com.

Когда вы отправляете pull request, бот CLA автоматически определит, нужно ли вам предоставить CLA, и соответствующим образом оформит PR (например, статус-проверка, комментарий). Просто следуйте инструкциям, предоставленным ботом. Вам потребуется сделать это только один раз для всех репозиториев, использующих наш CLA.

Этот проект принял Microsoft Open Source Code of Conduct. Для получения дополнительной информации см. Code of Conduct FAQ или свяжитесь с [email protected] по любым дополнительным вопросам или комментариям.

Товарные знаки

Этот проект может содержать товарные знаки или логотипы проектов, продуктов или услуг. Авторизованное использование товарных знаков или логотипов Microsoft регулируется и должно соответствовать Microsoft's Trademark & Brand Guidelines. Использование товарных знаков или логотипов Microsoft в изменённых версиях этого проекта не должно вызывать путаницу или подразумевать спонсорство со стороны Microsoft. Использование любых сторонних товарных знаков или логотипов регулируется политиками соответствующих третьих сторон.

Правовая оговорка

Copyright (c) 2018 Microsoft Corporation. All rights reserved.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Скачать инструмент