Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156 — L1 SOC分析:对公开暴露的、易受远程代码执行攻击的MikroTik RouterOS进行OSINT检测与风险验证 | 工具:Shodan, NIST NVD | Kitploit
工具/GitHubGitHub/jonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156
OSINT (开源情报)侦察漏洞分析信息收集网络安全威胁情报学习与教育事件响应实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubjonathaninfinity01/soc-l1-osint-investigation-mikrotik-cve-2018-1156

SOC-L1-OSINT-Investigation-MikroTik-CVE-2018-1156

L1 SOC分析:对公开暴露的、易受远程代码执行攻击的MikroTik RouterOS进行OSINT检测与风险验证 | 工具:Shodan, NIST NVD

查看仓库
2个月前尚未审核

SOC L1 威胁调查:MikroTik RouterOS 多个暴露服务

分析师: Jonatan Alexander Guerrero Gomez | 目标角色: SOC L1 / 初级网络安全分析师 状态: 调查已结束 | 严重性: 高

执行摘要

主动威胁狩猎演练,识别出具有多个暴露服务的公网 MikroTik RouterOS 设备。调查将暴露在 2000/TCP 上的 Bandwidth-Test 服务与 CVE-2018-1156(一个高严重性 RCE 漏洞)关联起来。1701/UDP 上的 L2TP VPN 额外暴露增加了攻击面。此案例展示了 L1 能力:资产发现、服务枚举、CVE 关联以及基于风险的分类。

1. 检测与初步发现

使用 Shodan 发现一台可从公网访问的 MikroTik 设备,该设备有两个可从公共互联网访问的服务。已知 Bandwidth-Test 服务器是攻击目标,而 L2TP 服务若配置不当则可能被用于暴力破解或隧道攻击。

证据 - Shodan Shodan 发现

入侵指标(IOC)

指标值上下文
IP 地址190.99.193.178公网 IP
端口/协议2000/TCP, 1701/UDPBandwidth-Test, L2TP VPN
设备MikroTik RouterOS网络基础设施
地理位置哥伦比亚卡利拉丁美洲地区
ISP/组织EMPRESAS MUNICIPALES DE CALI E.I.C.E E.S.P.AS10299

2. 漏洞关联与风险评估

暴露在 2000/TCP 上的 Bandwidth-Test 服务与 CVE-2018-1156 相关联,这是 MikroTik RouterOS 6.42.7 之前版本中的一个栈缓冲区溢出漏洞。虽然 1701/UDP 上的 L2TP 不与本 CVE 直接相关,但其公开暴露扩大了攻击面,并且常被滥用进行拒绝服务(DoS)或凭证攻击。

证据 - NIST NVD NIST CVE 验证

主要 CVE 技术细节

3. 分析师结论与修复计划

结论: 已确认暴露的 Bandwidth-Test 服务存在 CVE-2018-1156 相关的高严重性风险。经过身份验证的攻击者可实现远程代码执行。1701/UDP 上额外暴露的 L2TP 服务代表了不必要的攻击面,应进行加固审查。

建议立即采取的措施:

  1. 补丁: 将 RouterOS 升级至 6.42.7 或更高版本以修复 CVE-2018-1156。
  2. 加固: 如果不需要,禁用 Bandwidth-Test 服务器:/tool bandwidth-server set enabled=no
  3. 限制: 通过防火墙规则将 L2TP(1701/UDP)访问限制为仅已知 VPN 对等方。如未使用则禁用。
  4. 审计: 审查所有暴露的服务,并在边界关闭不必要的端口。

4. 展示的技能与方法

OSINT 与威胁狩猎 Shodan 查询 服务枚举 CVE 与 CVSS 分析 NIST NVD 研究 攻击面分析 基于风险的分类 技术写作 修复计划

使用的工具

  • Shodan.io: 攻击面发现与服务枚举
  • NIST NVD: 权威漏洞与风险评分数据

此仓库为网络安全作品集的一部分,展示实际的 L1 SOC 技能。

下载工具
属性值
CVE IDCVE-2018-1156
CVSS v3.0 分数8.8 高
向量字符串AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
攻击复杂度低 - 无需用户交互
影响机密性、完整性、可用性:高
漏洞类型基于栈的缓冲区溢出 → RCE
受影响服务2000/TCP 上的 Bandwidth-Test 服务器