Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mikrotrick_POC — Mikrotrick 漏洞利用(CVE-2026-67276)的测试工具 | Kitploit
工具/GitHubGitHub/4rt-net/mikrotrick_poc
漏洞扫描器漏洞分析漏洞利用网络安全渗透测试身份验证
GitHub4rt-net/mikrotrick_poc

Mikrotrick_POC

Mikrotrick 漏洞利用(CVE-2026-67276)的测试工具

查看仓库
9小时49分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RouterOS SSH 模数混淆验证器 (CVE-2026-67276)

一个自动化行为验证器,用于检测 MikroTik RouterOS 中的 SSH 公钥认证绕过漏洞 (CVE-2026-67276)。

该脚本通过使用仅匹配目标公钥模数的伪造签名建立握手,来测试 SSH 服务的不完整验证缺陷是否允许认证绕过。

漏洞概述

CVE-2026-67276 源于 RouterOS SSH 守护进程处理器中 RSA 公钥验证不完整。在处理客户端的公钥认证请求时,受影响版本仅匹配密钥类型和 RSA 公钥模数 ($n$),而省略了对公钥指数 ($e$) 的验证。

拥有目标用户已配置 授权公钥 的操作者可以伪造登录载荷。通过提交一个将指数设置为 $1$ ($e=1$) 的临时密钥块,并附带有效的授权模数,即可传递一个在数学上可预测、与验证器期望的精确结构相匹配的签名。这可以在不拥有或不需要相应私钥的情况下完全绕过认证。

受影响版本

  • 影响 7.24.2 之前的 RouterOS 稳定版本
  • 影响 7.23.4 之前的 RouterOS 长期支持版本

验证器工作原理

  1. 模数提取: 脚本从合法 ssh-rsa OpenSSH 公钥文件的本地副本中提取模数 ($n$)。
  2. 对照阶段: 生成一个完全随机化的模数,并尝试使用 $e=1$ 签名伪造技术进行认证序列。如果此操作成功,工具会安全地提示目标用户未被正确限制,从而防止误报。
  3. 伪造阶段: 使用授权模数 ($n$) 和指数 $1$ 执行合法的 SSH 握手,并自动适配标准签名类型(ssh-rsa、rsa-sha2-256 或 rsa-sha2-512)。
  4. 结果评估: 如果对照尝试正确失败,但伪造模数尝试被接受,则该实例被标记为 易受攻击 (VULNERABLE)。

环境要求

验证器需要 Python 3 和 paramiko 库用于自定义 SSH 消息构造。

root@kitploit:~
pip install paramiko

使用方法

root@kitploit:~
python3 ssh_modulus_forge_check.py -H <目标IP> -u <用户名> -k <授权公钥路径>

选项

示例诊断运行

root@kitploit:~
python3 ssh_modulus_forge_check.py -H 192.168.88.1 -u admin -k id_rsa.pub --exec "/system resource print"

修复建议

为保护易受攻击的设备,请确保立即将 RouterOS 安装更新到已修复的版本。如果无法原生安排补丁更新,请通过强制实施本地化 IP 防火墙规则(/ip firewall filter)或使用 RouterOS 服务管理(/ip service)限制允许的源地址,以限制对该服务的管理访问。

免责声明

此实现仅用于在授权网络上进行防御性行为验证、凭据审计和补丁合规性检查。

下载工具
标志描述默认值
-H, --host目标主机 IP 地址或主机名。必填
-p, --port目标 SSH 端口号。22
-u, --user要验证的目标用户名。必填
-k, --pubkey绑定到目标账户的合法 .pub 文件路径。必填
--sig-alg强制指定签名类型(ssh-rsa、rsa-sha2-256、rsa-sha2-512)。auto
--exec成功后作为访问证明执行的远程命令。None
--timeout网络和认证连接超时时间(秒)。10