RouterOS 安全研究
本仓库包含在各种 MikroTik RouterOS 安全研究中开发的工具和利用代码。各个项目分为以下子目录:
- 8291_honeypot:一个监听 Winbox 消息的蜜罐。
- 8291_scanner:一个扫描器,尝试对提供的 IP 地址列表进行 Winbox 通信。
- brute_force:用于猜测 winbox 和 www 接口上管理员密码的几个工具。
- cleaner_wrasse:一个在大多数 RouterOS 版本上启用 devel 后门的工具。
- common:跨多个项目使用的 Winbox 和 JSProxy 实现。
- modify_npk:一个用新的 squashfs 覆写 NPK 的 squashfs 部分的工具。
- msg_re:用于发现 Winbox 消息路由和处理器的工具。
- pcap_parsers:解析 Winbox 或 JSProxy pcap 文件的各种工具。
- poc:概念验证漏洞利用。
- slides:关于本仓库内容的演讲幻灯片。
- tests:一组测试 Winbox/JSProxy 实现的单元测试。
更多细节请深入各个目录。
编译要求
几乎所有的内容都是用 C++ 编写的(只有两个例外)。要编译所有内容,你需要:
对于某些项目你还需要:
每个项目应包含具体说明,但一般来说以下步骤就足够了。
mkdir build
cd ./build/
cmake ..
make
提交问题
在提交问题时,请确保包含足够的信息以重现该问题。测试文件、pcap 文件和分步指南总是受欢迎的。另外,请记住我们仅支持以下操作系统:
提交 Pull Request
在提交 Pull Request 时,请尽量提供你已经测试过工作的证据。说明如何测试它,并且可能最重要的是,请尽量不要偏离我的编码风格……尽管它很糟糕。
许可证
本仓库采用 3 条款 BSD 许可证发布。详情请参阅 LICENSE 文件。
其他项目
还有其他研究人员在做有趣的 RouterOS 工作。以下是我知道的一些: