Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-86060 — 针对 CVE-2026-86060 的公告,该漏洞是 MikroTik RouterOS SSH 中一个严重的预认证权限提升漏洞,包含影响分析、检测指南和加固步骤。 | Kitploit
工具/GitHubGitHub/bahirul/cve-2026-86060
防御工具嵌入式系统安全漏洞分析漏洞利用信息收集网络安全事件响应
GitHubbahirul/cve-2026-86060

cve-2026-86060

针对 CVE-2026-86060 的公告,该漏洞是 MikroTik RouterOS SSH 中一个严重的预认证权限提升漏洞,包含影响分析、检测指南和加固步骤。

查看仓库
22小时24分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-86060 — MikroTik RouterOS SSH 认证前权限提升至完全管理控制

字段值
CVECVE-2026-86060
产品MikroTik RouterOS(SSH 服务)
受影响版本RouterOS 6.x 及 7.0.0 – 7.23.3(含)
修复版本RouterOS 7.23.4 及更高版本
漏洞类型认证前权限提升(认证绕过 / 访问控制失效)
攻击向量远程、未认证、通过 SSH 服务
前置条件无 — 无需凭据、无需用户交互、无需本地访问
影响路由器的完全管理(策略)控制
CVSSv3.19.8(严重) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
确认环境MikroTik CHR 6.49.20 及 7.21.5(本地实验环境);另进行了有限的互联网暴露验证

摘要

未认证的远程攻击者仅通过与其 SSH 服务交互,即可获得存在漏洞的 MikroTik RouterOS 设备的完全管理控制权。 无需凭据、无需用户交互,也无需本地访问。

一旦获得完整策略权限,攻击者便拥有与 full 组 RouterOS 管理员相同的权限:读取和修改整个配置、创建特权账户和后门、启用/禁用服务、重定向或拦截流量,并将该设备作为跳板渗透进入内部网络。


受影响版本

  • 存在漏洞: RouterOS 6.x 及 7.0.0 至 7.23.3(整个 6.x 和 7.x 分支直至修复版本)。
  • 已修复: RouterOS 7.23.4 及更新版本。

该问题已在本地基于 QEMU 的实验环境(MikroTik Cloud Hosted Router)中针对官方 CHR 6.49.20 和 CHR 7.21.5 版本进行了验证,此外还在有限验证研究期间对少量互联网暴露的安装进行了确认(细节保留;不公开第三方主机信息)。

版本范围状态
6.x – 7.23.3存在漏洞
≥ 7.23.4已修补 — 请立即升级

技术描述

该漏洞是 RouterOS SSH 服务中的认证前权限提升,允许未认证的 SSH 客户端访问具有完全管理策略掩码的 RouterOS 控制台会话。

具体机制、受影响的代码路径及任何触发值均被有意保留以防止复现。仅描述高层影响:未认证的客户端无需有效凭据即可获得完全管理策略。

负责任披露说明: 本文档有意不公开漏洞利用代码、具体触发值或逐步复现方法。 提供了概念验证截图(见下文);不发布任何可用的载荷或源代码。


影响

成功攻击可使未认证的远程攻击者在路由器上获得完全的 full 组管理权限。已观察到及现实中的后果:

  • 完全配置读写 — 导出 BGP/OSPF 对等体、防火墙规则、VPN 凭据、RADIUS/PPP 密钥、证书。
  • 账户操纵 — 创建新的 full 组用户和后门,锁定合法管理员。
  • 服务滥用 — 启用/禁用服务、打开防火墙漏洞、代理流量。
  • 流量拦截 / 重定向 — DNS 劫持、对路由流量的中间人攻击、重定向管理或用户流量。
  • 横向移动 — 将路由器作为跳板进入其路由的网络,并恢复可在网络其他地方使用的凭据。
  • 僵尸网络 / DDoS 资源 — 被完全控制的路由器经常被招募进 DDoS 和扫描僵尸网络。

由于 RouterOS 设备位于网络边缘(网关、VPN 集中器、ISP CPE、企业路由器),影响范围通常远大于单台被入侵主机。


概念验证

为使本公告可安全公开分发,此处不发布任何漏洞利用代码、触发值或复现脚本。

  • 实验室验证: 在本地 QEMU/Docker 实验环境中于 MikroTik CHR 6.49.20 和 7.21.5 上确认。该证明演示了一个写入操作(创建并随后删除一个 full 策略用户),这对于只读/未认证会话是不可能的 — 完全管理员策略是在认证前获得的。

  • 概念验证截图:

    CVE-2026-86060 — MikroTik RouterOS v6 上的 PoC

    CVE-2026-86060 — MikroTik RouterOS v7 上的 PoC


修复

升级 RouterOS

该问题已在 RouterOS 7.23.4 及更高版本中修复。

  1. 首先备份您的配置:

    root@kitploit:~
    /system backup save name=backup-before-upgrade
    /export file=export-before-upgrade
    
  2. 通过常规渠道升级:

    • Winbox / WebFig: System → Packages → Check for updates(或上传适用于路由器架构的 routeros-<version>.npk)。
    • CLI: 参见手册 https://help.mikrotik.com/docs/spaces/ROS/pages/47579159/Upgrade。
  3. 升级后,验证正在运行的版本:

    root@kitploit:~
    /system resource print
    
  4. 只有在此之后才考虑在外部接口上重新启用 SSH(见下文)。

优先修补而非变通方案。 版本更新是唯一完整的修复。以下变通方案可减少暴露,但无法消除底层缺陷。


预防与加固

对于无法立即升级的设备 — 以及作为已修补设备的纵深防御:

  1. 在防火墙上限制 SSH 暴露。 不要将 SSH 暴露到互联网或不受信任的网络。仅允许受信任的源地址:

    root@kitploit:~
    /ip firewall filter
    add chain=input protocol=tcp dst-port=22 src-address=192.168.1.0/24 \
        action=accept place-before=1
    add chain=input protocol=tcp dst-port=22 action=drop place-before=2
    
  2. 在不需要的地方完全禁用 SSH。 Winbox、WebFig 和 API 通常足以进行管理;请考虑是否必须暴露远程 CLI 访问:

    root@kitploit:~
    /ip service disable ssh
    
  3. 要求强认证。 如果必须保持 SSH 启用:

    • 使用 SSH 密钥认证,并在可能的情况下禁用密码认证: /user ssh-keys import user=<admin> public-key-file=<file>。
    • 切勿使用空白或默认密码(尤其是默认的 admin 账户)。
    • 强制使用强密码并定期轮换。
  4. 将管理置于 VPN / 分段管理网络之后。 通过受信任的网络或 VPN 路由管理访问,而非直接暴露;这适用于 SSH、Winbox(8291)、WebFig/HTTP(80/443)、RouterOS API(8728/8729)以及任何自定义 SSH 端口(3333、2222、8022 及其他常见的重新绑定端口经常被使用)。

  5. 监控入侵指标(见下文检测)并启用认证和配置事件的日志记录。

  6. 保持固件最新并订阅 MikroTik 安全公告:https://mikrotik.com/support/security。


检测

设备上可能已尝试或利用此漏洞的迹象:

  • 意外的配置更改:新用户(尤其是具有 full 组的用户)、打开访问的新防火墙规则、更改的服务、意外的后门账户。
  • 新的或修改的 /system identity、DNS 设置或路由/防火墙规则,并非您所做的。
  • 路由器日志中的异常 SSH 活动,例如重复的认证失败或没有相应成功登录事件而打开的会话。

在运行中的设备上有用的检查:

root@kitploit:~
# list users and look for accounts you did not create
/user print detail

# check the log for unusual SSH activity
/log print where topics~"ssh"

免责声明

本文档出于防御和教育目的发布 — 以便 MikroTik 设备的管理员评估暴露情况、验证修补状态并加固其部署。利用细节被有意保留,不发布任何可用的漏洞利用。仅测试您拥有或获授权评估的系统。

下载工具