本仓库包含针对 2026 年研究和记录的若干 MikroTik RouterOS 安全问题的概念验证(PoC)脚本。这些材料仅用于授权的安全研究、实验室验证和受控测试。
本项目不是生产应用程序,不是通用工具,也不得在未经明确授权的情况下用于针对任何系统。
该集合目前包括:
CVE-2026-86060
CVE-2026-67276
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│ ├── CVE-2026-67276.py
│ ├── forge_67276.py
│ └── ...
└── .venv/ # 本地环境,通常从 git 中排除
本仓库用于:
未经适当授权和法律审查,不得将本仓库用于针对公共或第三方基础设施。
这些脚本基于 Python,需要:
使用以下命令安装依赖:
python3 -m pip install paramiko
克隆仓库并进入项目目录:
git clone <repository-url>
cd CVE-2026-mikrotik-poc
如有需要,创建虚拟环境:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko
显示脚本的内置帮助和选项:
python3 CVE-2026-86060.py --help
针对实验室目标运行脚本:
python3 CVE-2026-86060.py <router-ip>
显示脚本的内置帮助:
python3 CVE-2026-67276/CVE-2026-67276.py --help
在授权的实验室环境中运行脚本:
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>
请负责任地使用本仓库,并仅遵守适用的法律、政策和合同义务。用户有责任确保所有测试均获得授权并与生产系统隔离。
本项目仅出于教育和研究目的提供。作者不纵容未经授权的访问或恶意使用。所有使用必须限于您拥有、运营或明确授权测试的环境。
本项目为研究和防御性学习而创建,其代码与围绕 MikroTik RouterOS 漏洞的公开披露研究相关。