CVE-2018-14847
CVE-2018-14847
En resumen
MikroTik RouterOS tiene un fallo que permite a atacantes eludir restricciones de archivos usando técnicas de travesía de directorios en la interfaz WinBox. Cualquiera puede leer archivos sin iniciar sesión, y los usuarios autenticados pueden escribir archivos en cualquier lugar del sistema.
Detalle técnico
Una vulnerabilidad de travesía de directorios (CWE-22) en la interfaz WinBox de MikroTik RouterOS permite que atacantes remotos no autenticados lean archivos arbitrarios mediante manipulación de rutas, y atacantes autenticados escriban archivos arbitrarios. La vulnerabilidad afecta RouterOS versión 6.42 y anteriores, pudiendo ser explotada sin privilegios especiales ni interacción del usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated attackers to write arbitrary files due to a directory traversal vulnerability in the WinBox interface.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
n/a · n/aPoCs públicas encontradas — 16
githubgithub.com/BasuCert/WinboxPoC★ 521githubgithub.com/hacker30468/Mikrotik-router-hack★ 56githubgithub.com/jas502n/CVE-2018-14847★ 30githubgithub.com/sinichi449/Python-MikrotikLoginExploit★ 20githubgithub.com/syrex1013/MikroRoot★ 15githubgithub.com/msterusky/WinboxExploit★ 7githubgithub.com/K3ysTr0K3R/CVE-2018-14847-EXPLOIT★ 6githubgithub.com/mahmoodsabir/mikrotik-beast★ 6githubgithub.com/babyshen/routeros-CVE-2018-14847-bytheway★ 4githubgithub.com/yukar1z0e/CVE-2018-14847★ 1githubgithub.com/Tr33-He11/winboxPOC★ 1githubgithub.com/mourafuseti/VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS★ 1githubgithub.com/tausifzaman/CVE-2018-14847★ 1githubgithub.com/TheMalwareGuardian/CVE-2018-14847★ 0cve_referencewww.exploit-db.com/exploits/45578/no verificadoexploitdbwww.exploit-db.com/exploits/45578no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
https://github.com/BasuCert/WinboxPoChttps://github.com/BigNerd95/WinboxExploithttps://github.com/tenable/routeros/blob/master/bug_hunting_in_routeros_derbycon_2018.pdfhttps://github.com/tenable/routeros/tree/master/poc/bythewayhttps://github.com/tenable/routeros/tree/master/poc/cve_2018_14847https://mikrotik.com/supportsec/winbox-vulnerabilityhttps://n0p.me/winbox-bug-dissection/https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-14847https://www.exploit-db.com/exploits/45578/