- Winboxexploit py не работает
- Re: winbox exploit
- Re: winbox exploit
- Re: winbox exploit
- Re: winbox exploit
- Re: winbox exploit
- Re: winbox exploit
- Re: winbox exploit
- Re: winbox exploit
- Mikrotik WinBoxExploit изучаем оператора радио-доступа.
- Немножко усложним задачу:
- Усложним задачу еще немножко:
- Сброс пароля на Mikrotik с сохранением конфигурации, или инструкция по восстановлению доступа к RouterOS после взлома
- Легкий взлом
- Средний
- Тяжелый
- Восстановление доступа к админке mikrotik
Winboxexploit py не работает
Sat Jul 28, 2018 8:20 am
just found this video on youtube https://youtu.be/h6JSNFhQUN8
questions, will next version of RoS will be able to protect us (as customers) from outsider who use the above tools to mess-up our routers ?
Re: winbox exploit
Sat Jul 28, 2018 8:28 am
Re: winbox exploit
Sat Jul 28, 2018 9:01 am
Re: winbox exploit
Sat Jul 28, 2018 1:11 pm
OMG . next topic about winbox problem .
@Prawira . have you checked forum for this problem? Have you tried this http://bfy.tw/J9pW before posting?
Re: winbox exploit
Sat Jul 28, 2018 2:05 pm
What’s worse about @prawira’s post is that page, linked as second link in OPs post, has all information about exploit (including fixed version of ROS) as well as basic instructions about how to protect router.
Re: winbox exploit
Sat Jul 28, 2018 3:44 pm
Actually, thanks to this script (Earlier I saw different not-that-complete version) I realized that there is hidden caveat to currently recommended «set your firewall» — MAC winbox does ignores the IP firewall (obviously you cant use L3 feature to filter L2 communication). That however means, that even with perfect firewall, people would be vulnerable, if their MAC Winbox is listening on any interface.
Dang.. I am sure several of my devices are incorrectly set up.
Even silly post can bring some good in the end
Re: winbox exploit
Sat Jul 28, 2018 4:44 pm
I guess that MAC Winbox is slightly harder to exploit as attacker would need direct L2 sccess. That’s either from ISPs core infrastructure or from your own LAN. Then it all depends on how much you can trust both your ISP and your LAN users.
But then again, it’s better to over-protect your boxes.
Re: winbox exploit
Sat Jul 28, 2018 8:59 pm
That’s actually an excellent point. By default, you should NOT trust internal users. If they’re honest, then great. Otherwise, plan for the worst.
Sent from Tapatalk
Re: winbox exploit
Thu Aug 02, 2018 10:50 am
thank for all of your responses please accept my apologize for the delay.
i do know about the bug-fix upgrade that mention about vulnerability of previous versions, but never see the example of problem before.
honestly, i just see the proof of the mentioned vulnerability couple days ago and get big shock cause of that.
one of you said that i HAVE TO upgrade to the latest version but not for me. as we all know, mikrotik engineers always fix bug A but than bug B come up.
the story is.
+ we got tthe brand new CRS328-24P-4SRM with ROS 6.41 installed since a month ago.
+ we put this new CRS as replacement of our old CRS as this new unit has poe-out features.
+ our installation has vlan tagged on bridges (formally switch) and all of them run fine so far.
+ as soon as this unit upgraded into the last version (6.42.6), all of our vlan tagged does not run.
so it push us to return into the original version
NOTE: this CRS does not allow me to downgrade into 6.40 as the factory version is 6.41
Источник
Mikrotik WinBoxExploit изучаем оператора радио-доступа.
1 мин на чтение
Первая новость о взломе на сайте Mikrotik появилась 25 марта 2018 г. https://blog.mikrotik.com/security/winbox-vulnerability.html (update 9th Oct, 2018 New Exploit )
В ней говорится что уязвимость обнаружена в версиях:
- Affected all bugfix releases from 6.30.1 to 6.40.7, fixed in 6.40.8 on 2018-Apr-23
- Affected all current releases from 6.29 to 6.42, fixed in 6.42.1 on 2018-Apr-23
- Affected all RC releases from 6.29rc1 to 6.43rc3, fixed in 6.43rc4 on on 2018-Apr-23
На странице https://github.com/BigNerd95/WinboxExploit, выложен python скрипт взлома пароля к роутерам mikrotik.
Более подробно о методике выявления уязвимости рассказано на странице https://n0p.me/winbox-bug-dissection/, ссылка есть на github у того же BigNerd95.
Вероятно, можно построить свою ботнет сеть, с помощью такой уязвимости и уже кто-то это сделал:
- На взломанных роутерах появились надписи HACKED FTP server, HACKED-ROUTER-HELP-SOS-WAS-MFWORM-INFECTED или HACKED-ROUTER-HELP-SOS-HAD-DEFAULT-PASSWORD (см более подробно на сайте хакер).
- Также есть герой с https://habr.com/users/LMonoceros/ который написал скрипт , который заблокировал эту уязвимость и оставил доступ только из локальной сети Для чего хакерам Микротик и как я спрятал 100 тыс. RouterOS от ботнета
Для того что бы применить скрипт, нет ничего сложного:
Немножко усложним задачу:
—Взломаем Изучим оператора, который предоставляет вам радиодоступ, когда мы не знаем IP address оборудования или если он не настроен . У нас есть только прямое подключение к клиентскому оборудованию, которое по радио подлючено к точке доступа оператора.
Данный exploit позволяет просканировать L2 сегмент сети и обнаружить mac адреса Mikrotik.
После чего запускаем уже следующий скрипт.
Дальше можно применить свои знания и умения по подключению через winbox, ssh, telnet, к оборудониваю и узнать ssid security. Что даст нам вожможность заменить оконечное оборудование самостоятельно, к примеру при покупке более мощной абонентской точкой доступа.
Если оператор не позаботился о безопасности, и не запретил forwarding между абонентскими точками доступа, можно настроить bridge между ether1 и wlan1 и просканировать по mac адресам соседей/сектора.
Усложним задачу еще немножко:
Используя сервис https://bgp.he.net, узнаем свой ip_address и prefixv4 своего оператора, проверим его на сервисе https://shodan.io. Введя в строке поиска (доступно после регистрации)
и получим:
Источник
Сброс пароля на Mikrotik с сохранением конфигурации, или инструкция по восстановлению доступа к RouterOS после взлома
Не можете попасть в настройки своего роутера Mikrotik и у Вас версия RouterOS 6.29-6.42?
Тогда, вероятнее всего, Ваше оборудование подверглось взлому!
Я бы разделил разновидность нанесённого вреда хакерами в данном случае на три категории:
- Лёгкий вред: после проведенной атаки был изменён Identity, закрыты порты 8192, 80, 443, зато открыт порт 22, пароль администратора оставлены без изменений;
- Средний вред: все перечисленные выше порты открыты, но пароль администратора изменён;
- Тяжёлый вред: пароль администратора изменён, закрыты порты ssh, www, www-ssl Winbox. Доступ только через serial-port и MAC-Winbox.
Я столкнулся со всеми тремя проблемами. Взломаны были как обычные маршрутизаторы на платформе MIPS так и серьезные на PowerPC (ppc).
Легкий взлом
Последствия такой атаки быстро устраняются. Для этого подключаемся к оборудованию по ssh, и введя команду /ip service print, видим, что сервисы, просто-напросто, отключены (Disable).
Следующей командой выключаем сервис winbox. Остальные подключаются по аналогии или с помощью winbox’а. Убедитесь, что выполнение предыдущей команды прошло успешно.
После этого можно подключаться к оборудованию через Winbox, поменять все пароли, выполнить резервное копирование конфигурации и обновить RouterOS.
Средний
Последствия среднего взлома без сторонней программы устранить нельзя. Если интерфейс webfig остается доступным, а пароль злоумышленник изменил, то для восстановления доступа понадобится загрузить программу RouterScan. Официальный сайт: http://stascorp.com/load/1-1-0-56
Скачиваем на компьютер, распаковываем и запускаем. Откроется окно программы. Найдите строку Enter IP Ranges to scan. Справа от этой фразы кликаем по кнопке [E]. Затем в открывшемся диалоговом окне стираем всё и вводим IP-адрес своего роутера. После этого нажимаем кнопку Start Scan.
После сканирования прога выведет связку «Login-Password»
После чего необходимо, как и в первом случае, подключаться к оборудованию, изменить пароли доступа к маршрутизатору, сохранить на компьютер резервную копию конфигурации и установить update.
Тяжелый
А вот тут придется попотеть!
Если первые два типа решаются легко, то для устранения третьей категории взлома понадобится прибегнуть к эксплуатации уязвимости.
Уязвимость, которая эксплуатируется для восстановления паролей описал в статье на своей страничке специалист по кибербезопасности Alireza Mosajja, с ником n0p. https://n0p.me/winbox-bug-dissection/. Он же является автором скрипта для чтения паролей с роутера бездеструктивным методом.
Итак, в RouterOS начиная с версии 6.29 и заканчивая 6.42 с помощью скрипта написанного на Python’е и размещенного в общем доступе на Github, возможно увидеть текущий пароль админа при условии, если порт для подключения с помощью Winbox открыт.
для RouterOS bugfix 6.40.8 и current 6.42.5 и данный метод не подходит
Для запуска понадобится Python с pwntools. Я воспользовался уже установленной версией Ubuntu 16.04 LTS, где скрипт заработал, что называется, «из коробки» — сразу, не потребовав до установить pwntools. Для более ранних дистрибутивов без pwntools воспользуйтесь инструкцией, приведенной в официальной документации к pwntools.
В примере скачиваем в домашнюю директорию пользователя:
после завершения скачивания у Вас появится вложенные папки github.com/BigNerd65/WinboxExploit/archive/master.zip . Далее распаковываем скаченный архив.
на выходе получится директория WinboxExploit, в которой содержится, интересующий нас скрипт WinboxExploit.py. Запускается всего с одним параметром — IP-адресом, либо MAC-адрес роутера. И если все пройдет успешно, вы увидите историю паролей, применявшихся на роутере, где последний текущий. Важно! Перед применением обязательно удостоверьтесь, что указываемый в параметре скрипта адрес принадлежит вашему собственному роутеру!
После того как вы вернули доступ к управлению роутером задайте новые пароли, выполните резервное копирование конфигурации, скачайте с сайта производителя обновленную прошивку.
Очень надеюсь, что данная статья поможет вам сохранить часы жизни и нервные клетки.
Источник
Восстановление доступа к админке mikrotik
Добрый день ребят. Кому-то удавалось восстановить/сбросить креды к Mikrotik RB2011UiAS-2HnD-IN, без ресета настроек? Физический доступ к роутеру есть, нужно просто допилить настройки нового провайдера, а админа, что поднимал сеть, давно нет.. ПО 6.41.3, ребят, буду прям ну очень благодарен за помощь
Есть PoC, который позволяет залогиниться в необновленные routeros без указания пароля.
https://habr.com/post/416067/
В 6.41+ это не работает, проверял.
читай сейчас решения нет?
Ресетни и настрой по новой, раньше дыра была, но ее закрыли.
Почему не хочешь ресетнуть? Если нужна непрерывность работы, то настрой другой девайс и временно держи сеть на нем, пока основной не перенастроишь.
Эксплоита в свободном доступе нет вроде как, думаю что ТС именно его и хочет)
По факту я не админ, просто временно занял эту дыру, не могу похвастаться большим опытом с RouterOS, к нему подведено два провайдера (настроено автопереключение), разведено несколько роутеров, видеорегистратор с айпи-камерой.. Да и временного девайса, который всё затащит, под рукой нет. По твоим ощущениям — много на это времени понадобится? Не хотелось бы на ночь оставаться.
Вспомнят что что-то ещё прокинуть надо, потом ещё, что-то по-другому настроить..
С минимальными знаниями можно и неделю провозиться.
Если предыдущий админ пропал бесследно, значит денюшкой обидели.
Если опыта нет, то на долго.
если бекапы конфига сохранялись в файлы или на второй раздел — сброс в дефолт их не коснется. просто восстановишься с бэкапа или второго раздела (если он есть)
хотя не — по умолчанию файлы с бэкапом шифруются паролем админа. так что надежда только на бэкап-раздел флеша
И не забудь обновиться, если все получится
Да уж, похоже 80 недоступен, видит только 8291 винбоксовый С браузера не заходит
логично для этого порта винбокс и использовать.
дело не в этом, сверху на пикче видно — прога не видит креды на 8291, только на 80, а он скипится
Может у тебя web на другом порту висит?
Первое что пришло в голову. Диапазон портов она видеть зачем-то не умеет, в принципе можно прописать диапазон прям руками в файл, страшно правда представить этот диапазон
Сканируй все, роутер твой, никто по голове не настучит
Извиняюсь, не так понял.
Вот что автор пишет:
Открытая вебморда обязательно, даже если порт 8291 открыт а веб-страница нет, эксплойт не работает
80й порт может быть доступен с определенного физического порта,например. так что имеет смысл потыкаться во все, если не поможет — сканировать на наличие открытых портов на всех портах роутера.
в общем, штука скорее всего рабочая, за что log4tmp спасибо, но только с открытым вебом, что по всей видимости, не мой случай http://images.vfl.ru/ii/1531245228/454dd53e/22433401.png
lcd-тач, к стати бесполезен? pin стандартный
У RouterSploit есть эксплойты к mikrotik https://github.com/threat9/routersploit/tree/master/routersploit/modules/expl. но мне сейчас не на чем их проверить тут гайд для новичков: https://hackware.ru/?p=1766
Если найдется незашифрованный бинарный бекап можно из него выцепить логин/пароль
Для сброса пароля — да. Но там можно минимальные настройки интерфейсов произвести.
на одном из wan нужно вместо статического поставить динамический адрес
Не помню, у меня с lcd в работе один девайс и тот в шкафу под потолком. Попробуй сам потыкать в меню Interfaces и посмотреть что там можно настроить.
окей, просто с работы уже ушёл, пока буду лазить, копить варианты
Ну, если до этого настраивал только SOHO-маршрутизации, то трахаться будешь долго. Неделя, месяц. Как-то так.
Обычно LCD все нормальные люди блокируют :).
ТС не заблокировал, посмотрим что у него получится. А вообще согласен, толку от lcd никакого.
на микроте(6.41.3) открыт только 8291
Благодаря таким людям, как ты и bdfy я всё еще верю в человечество) Подведя итог: winbox_auth_bypass_creds_disclosure из RouterSploit может вытащить креды микротика по 8291 (что понятно по названию), как минимум из 6.41.3 (это мне и нужно было). Router Scan by Stas’M может вытащить их из вебморды (80), тоже как минимум из 6.41.3. Большое спасибо bdfy за то что пытался помочь, огромная благодарность log4tmp за то что помог. С меня пиво, мужики) P.S. LCD практически бесполезен и абсолютно неудобен, и даже то что он может — проще с ноутбуком подойти и с него сделать.
пытаюсь узнать пароль микротик v6.39.2 8291 закрыт, эксплоит не помог. 80 порт открыт однако толи я рукожоп толи еще что — Router Scan by Stas’M сканирует адрес показывает статус «done» и на этом все, поля логинов паролей пустые. Может я что то делаю не так?
Источник