Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/k3ystr0k3r/mikrotik-winbox-scanner
侦察物联网安全网络映射端口扫描漏洞分析网络安全
GitHubk3ystr0k3r/mikrotik-winbox-scanner

MikroTik-Winbox-Scanner

# Winbox 协议扫描器(MikroTik RouterOS)

查看仓库
82个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Winbox 协议扫描器(MikroTik RouterOS)

一款高性能并发扫描器,用于检测互联网上暴露的 MikroTik Winbox 服务。
该工具识别 TCP 端口 8291 上活跃的 Winbox 端点,并对 RouterOS 响应行为进行分类,以确定服务的可用性。 请注意,互联网上暴露了大量的 Winbox 协议,这个工具应该足以让您提高警惕,从而防止您的路由器设备遭受网络攻击。 攻击者可以找到这些协议来利用 CVE-2018-14847,这使他们能够窃取这些设备的凭据。

它旨在用于授权的安全研究、暴露分析和防御性网络审计。


Winbox 协议概述

Winbox 是 MikroTik RouterOS 使用的一种专有管理协议,用于远程管理网络设备。它基于 TCP(默认端口 8291)运行,并提供用于配置和管理路由器及网络基础设施的图形界面。

与基于 Web 的标准管理界面不同,Winbox 使用一种为高性能和低开销而优化的自定义二进制协议。它广泛部署于 ISP 环境、企业网络和边缘路由基础设施中。

关键属性

  • 协议类型:专有二进制 TCP 协议
  • 默认端口:8291/tcp
  • 主要功能:RouterOS 远程管理
  • 身份验证:基于用户名和密码的会话协商
  • 部署:MikroTik 路由器、ISP 基础设施、企业边缘设备

互联网暴露风险

当 Winbox 暴露于公共互联网时,会显著增加网络设备的攻击面。

常见风险包括:

  • 暴力破解身份验证尝试
  • 凭据重用攻击
  • 自动化全网扫描
  • 错误配置利用
  • 暴露过时的 RouterOS 服务

在许多真实案例中,Winbox 暴露是由于防火墙规则配置错误或管理界面在面向 WAN 的接口上保持开放所致。


CVE-2018-14847 安全背景

CVE-2018-14847 是一个影响 MikroTik RouterOS 6.42 及更早版本的关键漏洞。它涉及 Winbox 接口中的一个目录遍历缺陷,允许攻击者访问受影响设备上的敏感文件。受此漏洞影响的 Winbox 协议数量众多,该漏洞可能导致凭据泄露。

影响摘要

  • 未认证的攻击者可以读取受影响设备上的任意文件
  • 已认证的攻击者可以修改或写入任意文件
  • 敏感配置数据(包括凭据)可能被泄露

由于其在现实世界中的利用以及对互联网暴露的 MikroTik 设备的影响,该漏洞已在安全研究中得到广泛讨论。

技术背景

该漏洞的存在是由于 Winbox 文件处理机制对文件路径输入的验证不足。通过操纵路径遍历序列,攻击者可以逃逸受限目录并访问内部系统文件。


研究与防御相关性

了解 Winbox 行为和暴露模式对于以下方面非常重要:

  • 识别错误配置的面向互联网的路由器
  • 降低 ISP 和企业环境中的攻击面
  • 支持威胁情报和暴露监测
  • 验证网络基础设施中的补丁级别

该扫描器旨在协助识别暴露的服务并提高防御可见性。


工具描述

该项目是一个并发的 Winbox 检测扫描器,具有以下功能:

  • 检测 TCP 端口 8291 上活跃的 Winbox 服务
  • 支持单个 IP、CIDR 范围和基于文件的输入
  • 使用工作池执行快速并发扫描
  • 识别 Winbox 握手响应(现代和遗留 RouterOS 行为)
  • 提供实时进度跟踪和结果记录

CVE 研究与概念验证

该扫描器是对 MikroTik RouterOS 安全问题更广泛研究的一部分,包括:

  • CVE 分析与利用行为
  • Winbox 协议暴露模式
  • RouterOS 身份验证和文件访问弱点

请记住,此扫描器与 CVE 是分开的。 这个特定工具用于检测 Winbox 协议,您可以在这里找到对应的 PoC 漏洞利用:

https://github.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT


防御建议

为减少暴露并降低风险:

  • 仅将 Winbox 访问限制在受信任的 IP 范围
  • 在 WAN 接口上禁用 Winbox
  • 使用 VPN 或 SSH 隧道进行管理访问
  • 确保 RouterOS 已完全更新
  • 监控日志以发现未经授权的访问尝试
  • 对管理端口实施严格的防火墙策略

免责声明

此工具仅用于授权的安全研究和防御目的。
未经许可对系统进行扫描或测试可能违反法律法规。

下载工具