Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-67279 — 用于 MikroTrick MikroTik RouterOS SSH 接管链(CVE-2026-67279、CVE-2026-86060、CVE-2026-67276)的 Python 概念验证脚本,供授权实验室测试使用。 | Kitploit
工具/GitHubGitHub/hackspeak/cve-2026-67279
嵌入式系统安全权限提升漏洞分析漏洞利用后渗透利用网络安全渗透测试身份验证红队远程访问工具
GitHubhackspeak/cve-2026-67279

CVE-2026-67279

312天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于 MikroTrick MikroTik RouterOS SSH 接管链(CVE-2026-67279、CVE-2026-86060、CVE-2026-67276)的 Python 概念验证脚本,供授权实验室测试使用。

查看仓库

MikroTik RouterOS PoC 集合

本仓库包含针对 2026 年研究并记录的若干 MikroTik RouterOS 安全问题的概念验证(PoC)脚本。这些材料仅用于授权的安全研究、实验室验证和受控测试。

本项目不是生产应用程序,不是通用工具,也不得在未经明确授权的情况下用于针对任何系统。

范围

该集合目前包括:

  • CVE-2026-86060

    • 未认证 SSH 会话策略掩码替换 / 完整管理员接管路径
    • 以独立 PoC 脚本形式提供
  • CVE-2026-67276

    • 针对受影响 RouterOS 版本的 SSH 公钥认证绕过 PoC
    • 包含用于签名伪造的辅助组件

仓库结构

root@kitploit:~
CVE-2026-mikrotik-poc/
├── README.md
├── .gitignore
├── CVE-2026-86060.py
├── CVE-2026-67276/
│   ├── CVE-2026-67276.py
│   ├── forge_67276.py
│   └── ...
└── .venv/                  # 本地环境,通常从 git 中排除

重要提示

本仓库用于:

  • 授权的红队演练
  • 内部安全验证
  • 隔离实验室环境中的研究
  • 在受控环境中理解已披露的漏洞

未经适当授权和法律审查,不得将本仓库用于针对公共或第三方基础设施。

环境要求

这些脚本基于 Python,需要:

  • Python 3
  • pip
  • Paramiko

使用以下命令安装依赖:

root@kitploit:~
python3 -m pip install paramiko

快速开始

克隆仓库并进入项目目录:

root@kitploit:~
git clone <repository-url>
cd CVE-2026-mikrotik-poc

如有需要,创建虚拟环境:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install --upgrade pip
python3 -m pip install paramiko

用法示例

CVE-2026-86060

显示脚本内置的帮助和选项:

root@kitploit:~
python3 CVE-2026-86060.py --help

针对实验室目标运行脚本:

root@kitploit:~
python3 CVE-2026-86060.py <router-ip>

CVE-2026-67276

显示脚本内置的帮助:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --help

在授权的实验室环境中运行脚本:

root@kitploit:~
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

说明

  • 这些脚本是概念验证实现,可能不具备生产环境安全性。
  • 行为可能因 RouterOS 版本、配置和环境而异。
  • 部分脚本依赖保存在同一目录或 PYTHONPATH 中的辅助文件。
  • 本仓库有意保持精简,专注于实验室环境中的可复现性。

安全与道德使用

请负责任地使用本仓库,并仅依照适用的法律、政策和合同义务使用。用户有责任确保所有测试均获得授权并与生产系统隔离。

免责声明

本项目仅供教育和研究目的提供。作者不纵容未经授权的访问或恶意使用。所有使用必须限于您拥有、运营或明确授权测试的环境。

维护者

本项目为研究和防御性学习而创建,其代码与围绕 MikroTik RouterOS 漏洞的公开披露研究相关。


分发镜像说明(中文)

本仓库为 MikroTrick(MikroTik RouterOS SSH 未认证接管链) 漏洞 PoC 的中转分发镜像(英文说明见上方上游原版 README)。内容由上游公开 PoC 仓库镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。

漏洞简述 / Vulnerability Summary

MikroTrick 是 CERT Polska 于 2026-09-05 披露、被在野利用的 RouterOS 未认证接管链,由两个缺陷串联:

  • CVE-2026-67279(CWE-841):SSH 在用户认证前接受客户端 rekey,会话被错误推进到连接协议阶段——未认证客户端即可打开 session channel 并发送 exec 请求;

  • CVE-2026-86060(CWE-88):SSH 登录路径参数注入。以禁用字符开头的用户名(观测到 -2)被登录 helper 当作"从文件描述符读取受信任身份"的语法,从而把会话策略掩码替换为完整管理员权限。

  • 受影响版本:[7.24, 7.24.2)、[7.0.0, 7.23.4)、[6.0.0, 6.49.21)

  • 修复版本:7.24.2(Stable)/ 7.23.4(Long-term)/ 6.49.21(Long-term)/ 7.25beta3

  • 利用前提:SSH 端口可达(默认配置不开放;暴露的多为管理员手动放开)

  • 在野利用:已确认(自 2026-09-02 起);已入 CISA KEV

  • 公开 PoC:本仓库(上游公开 PoC 镜像)

注:本仓库同时包含 CVE-2026-67276(SSH 公钥认证绕过,e=1 伪造)的 PoC 及伪造辅助脚本,该漏洞是 MikroTrick 的另一条可用入口。

目录结构 / Layout

root@kitploit:~
CVE-2026-86060.py            —— 完整链路 PoC(未认证策略掩码替换 → 完整管理员)
CVE-2026-67276/
  ├── CVE-2026-67276.py      —— SSH 公钥认证绕过 PoC
  └── forge_67276.py         —— 公钥/签名伪造辅助

环境与用法 / Requirements & Usage

  • 依赖:Python 3 + paramiko(python3 -m pip install paramiko)
  • 目标:授权/实验室环境中的 RouterOS(脚本为 lab client,拒绝非私有地址目标)
root@kitploit:~
# CVE-2026-86060 完整链路(查看帮助 / 打靶)
python3 CVE-2026-86060.py --help
python3 CVE-2026-86060.py <router-ip>

# CVE-2026-67276 公钥绕过
python3 CVE-2026-67276/CVE-2026-67276.py --help
python3 CVE-2026-67276/CVE-2026-67276.py --host <router-ip> --user <username>

⚠️ 脚本会在目标设备上创建/操纵账户(86060 路径),请仅在授权且可销毁的实验室环境运行。

检测与排查(引用公开披露)

  • 升级后新版 RouterOS 会在启动时扫描篡改痕迹并置 Flagged(/system/device-mode/print);
  • 日志关键痕迹:login failure for user -2 from <ip> via ssh、user <name> added by ssh:-2@<ip>;
  • 检查不明高权限用户(如 ops)、脚本、计划任务、代理与隧道;注意 Flagged 只覆盖部分痕迹,未标记不等于干净。

免责声明 / Disclaimer

本 PoC 仅供教学、安全研究与授权测试使用,仅可对自有或获得明确授权的设备运行。利用会以设备最高权限执行任意命令并可能创建持久化账户,请在可销毁的实验室环境中测试。

归属与许可 / Attribution & License

  • 上游 PoC 作者:Gagaltotal666 / GhostGTR666(公开 PoC 仓库 CVE-2026-mikrotik-poc)。
  • 漏洞披露:CERT Polska;复现分析:Bishop Fox;厂商公告:MikroTik。
  • 分发仓库采用 MIT License(见 LICENSE)。

参考链接 / References

  • CERT Polska 公告:https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
  • CERT Polska 预警:https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
  • MikroTik 官方安全公告:https://mikrotik.com/supportsec/september-2026-vulnerability/
  • Bishop Fox 技术分析:https://bishopfox.com/blog/mikrotrick-inside-the-routeros-takeover-chain
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-67279
下载工具