用于扫描 RouterOS(Mikrotik)取证痕迹和漏洞的工具。
用于 Mikrotik 设备的取证工具。搜索路由器上需要修复的可疑属性和薄弱安全点。
该工具的功能包括:
该工具需要 Python 3.8 或更高版本。
pip install -r requirements.txt
| 参数 | 描述 | 必需 / 可选 |
|---|---|---|
-i | 被测 Mikrotik IP 地址 | 必需 |
-p | 被测 Mikrotik SSH 端口 | 可选 |
-u | 具有管理员权限的用户名 | 必需 |
-ps | 给定用户名的密码(默认为空密码) | 可选 |
-J | 以 json 格式打印结果(默认打印 txt 格式) | 可选 |
-concise | 打印简化的文本输出,重点关注建议和可疑数据 | 可选 |
-update | 更新 CVE Json 文件(如果该文件在过去一个月内未更新,则会自动更新) | 可选 |
./main.py -i 192.168.88.1 -u admin
./main.py -i 192.168.88.1 -p 22 -u admin
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456
./main.py -i 192.168.88.1 -p 2000 -u admin -ps 123456 -J
输出包含每个测试的 3 个部分:
研究人员在调查 MikroTik 设备如何被用于 Trickbot C2 基础设施时开发了这款取证工具。 你可以在此处阅读有关该研究的更多信息。
Microsoft Defender for IoT 是一种无代理的网络层安全解决方案,允许 组织持续监控和发现资产、检测威胁,并管理其 IoT/OT 和工业控制系统 (ICS) 设备中的漏洞,无论是在本地还是在 Azure 连接环境中。
本项目欢迎贡献和建议。大多数贡献要求你同意 贡献者许可协议 (CLA),声明你有权并且确实授予我们 使用你的贡献的权利。有关详细信息,请访问 https://cla.opensource.microsoft.com。
当你提交拉取请求时,CLA 机器人会自动确定你是否需要提供 CLA,并相应地装饰 PR(例如,状态检查、评论)。只需遵循 机器人提供的说明即可。在使用我们 CLA 的所有仓库中,你只需执行此操作一次。
本项目已采用 Microsoft 开源行为准则。 有关更多信息,请参阅行为准则 FAQ,或 通过 [email protected] 联系我们,提出任何其他问题或意见。
本项目可能包含项目、产品或服务的商标或徽标。授权使用 Microsoft 商标或徽标须遵守并必须遵循 Microsoft 商标与品牌指南。 在修改版本的本项目中使用 Microsoft 商标或徽标不得引起混淆或暗示 Microsoft 赞助。 任何第三方商标或徽标的使用均受第三方政策的约束。
Copyright (c) 2018 Microsoft Corporation. All rights reserved.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.