CVE-2018-14847
CVE-2018-14847
Em resumo
MikroTik RouterOS tem um erro que permite a invasores contornar restrições de arquivos usando técnicas de travessia de diretório na interface WinBox. Qualquer pessoa pode ler arquivos sem fazer login, e usuários autenticados podem escrever arquivos em qualquer lugar do sistema.
Detalhe técnico
Uma vulnerabilidade de travessia de diretório (CWE-22) na interface WinBox do MikroTik RouterOS permite que invasores remotos não autenticados leiam arquivos arbitrários através de manipulação de caminho, e invasores autenticados escrevam arquivos arbitrários. A vulnerabilidade afeta RouterOS versão 6.42 e anteriores, podendo ser explorada sem privilégios especiais ou interação do usuário.
Resumo gerado e traduzido por IA a partir da descrição oficial.
MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated attackers to write arbitrary files due to a directory traversal vulnerability in the WinBox interface.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 16
githubgithub.com/BasuCert/WinboxPoC★ 521githubgithub.com/hacker30468/Mikrotik-router-hack★ 56githubgithub.com/jas502n/CVE-2018-14847★ 30githubgithub.com/sinichi449/Python-MikrotikLoginExploit★ 20githubgithub.com/syrex1013/MikroRoot★ 15githubgithub.com/msterusky/WinboxExploit★ 7githubgithub.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT★ 6githubgithub.com/mahmoodsabir/mikrotik-beast★ 6githubgithub.com/babyshen/routeros-CVE-2018-14847-bytheway★ 4githubgithub.com/yukar1z0e/CVE-2018-14847★ 1githubgithub.com/Tr33-He11/winboxPOC★ 1githubgithub.com/mourafuseti/VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS★ 1githubgithub.com/tausifzaman/CVE-2018-14847★ 1githubgithub.com/TheMalwareGuardian/CVE-2018-14847★ 0cve_referencewww.exploit-db.com/exploits/45578/não verificadoexploitdbwww.exploit-db.com/exploits/45578não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://github.com/BasuCert/WinboxPoChttps://github.com/BigNerd95/WinboxExploithttps://github.com/tenable/routeros/blob/master/bug_hunting_in_routeros_derbycon_2018.pdfhttps://github.com/tenable/routeros/tree/master/poc/bythewayhttps://github.com/tenable/routeros/tree/master/poc/cve_2018_14847https://mikrotik.com/supportsec/winbox-vulnerabilityhttps://n0p.me/winbox-bug-dissection/https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-14847https://www.exploit-db.com/exploits/45578/