
Эксплойт для CVE-2018-14847, нацеленный на MikroTik RouterOS для создания глобального прокси и извлечения учетных данных через настройку PPTP-сервера.
создание глобального прокси на основе RouterOS через CVE-2018-14847
подготовка
pip3 install paramiko ipcalc optparse hashlib
использование
для файла с IP-адресами
python3 loop.py -f [list.txt]
для одного IP-адреса
python3 loop.py [ip]
часть PoC в этом репозитории, использующая CVE-2018-14187 для получения имени пользователя/пароля, частично форкнута из miladdiaz/MikrotikExploit с некоторыми изменениями для создания PPTP-сервера.