Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-mikrotik-poc — CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-mikrotik-poc
嵌入式系统安全漏洞分析漏洞利用网络安全渗透测试身份验证学习与教育红队
GitHubgagaltotal/cve-2026-mikrotik-poc

CVE-2026-mikrotik-poc

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

查看仓库
1127天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MikroTik RouterOS PoC 集合

本仓库包含针对 2026 年研究和记录的若干 MikroTik RouterOS 安全问题的概念验证(PoC)脚本。这些材料仅用于授权的安全研究、实验室验证和受控测试。

本项目不是生产应用程序,不是通用工具,也不得在未经明确授权的情况下用于针对任何系统。

范围

该集合目前包括:

  • CVE-2026-86060

    • 未认证的 SSH 会话策略掩码交换 / 完全管理员接管路径
    • 以独立 PoC 脚本形式提供
  • CVE-2026-67276

    • 针对受影响 RouterOS 版本的 SSH 公钥认证绕过 PoC
    • 包含用于签名伪造的辅助组件

仓库结构

CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # 本地环境,通常从 git 中排除

重要提示

本仓库用于:

  • 授权的红队演练
  • 内部安全验证
  • 隔离实验室环境中的研究
  • 在受控环境中理解已披露的漏洞

未经适当授权和法律审查,不得将本仓库用于针对公共或第三方基础设施。

要求

这些脚本基于 Python,需要:

  • Python 3
  • pip
  • Paramiko

使用以下命令安装依赖:

python3 -m pip install paramiko

快速开始

克隆仓库并进入项目目录:

git clone <repository-url>
cd CVE-2026-mikrotik-poc

如有需要,创建虚拟环境:

python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

使用示例

CVE-2026-86060

显示脚本的内置帮助和选项:

python3 CVE-2026-86060.py --help

针对实验室目标运行脚本:

python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

显示脚本的内置帮助:

python3 CVE-2026-67276/CVE-2026-67276.py --help

在授权的实验室环境中运行脚本:

python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

说明

  • 这些脚本是概念验证实现,可能不具备生产安全性。
  • 行为可能因 RouterOS 版本、配置和环境而异。
  • 某些脚本依赖保存在同一目录或 PYTHONPATH 中的辅助文件。
  • 本仓库有意保持精简,并专注于实验室环境中的可复现性。

安全与道德使用

请负责任地使用本仓库,并仅遵守适用的法律、政策和合同义务。用户有责任确保所有测试均获得授权并与生产系统隔离。

免责声明

本项目仅出于教育和研究目的提供。作者不纵容未经授权的访问或恶意使用。所有使用必须限于您拥有、运营或明确授权测试的环境。

维护者

本项目为研究和防御性学习而创建,其代码与围绕 MikroTik RouterOS 漏洞的公开披露研究相关。

下载工具