Mikrotik RouterOS brute

Discussion in 'Песочница' started by PRosTo_LEva, 19 Oct 2024.

  1. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Приветствую. Часто вижу в логах роутеров микротик брут через порт Winbox 8291. Однако публичный или приватный софт реализованный под эту задачу не встречал. Есть у кого информация, чем ведут эту атаку?
     
  2. DartPhoenix

    DartPhoenix Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    1,108
    Likes Received:
    8,490
    Reputations:
    25
    Ну приватный ты и не встретишь. А паблика такого тоже не видел...

    Может быть это делает какая-то автоматизированная тулза просто в рамках исследования.
     
    CyberTro1n likes this.
  3. dooble

    dooble Members of Antichat

    Joined:
    30 Dec 2016
    Messages:
    231
    Likes Received:
    601
    Reputations:
    145
    Была CVE-2018-14847 на 8291 порту, закрыта давно, но сканеры до сих пор ее проверяют.
    Эксплоитов много на эту тему, первый попавшийся
    Code:
    https://github.com/hacker30468/Mikrotik-router-hack
     
    CyberTro1n and DartPhoenix like this.
  4. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    По умолчанию в конфигурации нет особой защиты от перебора, хотя её добавить дело 5 минут, обычно люди об этом не думают. Таким образом, если порт 8291 открыт, скорость перебора ограничена только производительностью процессора роутера. Неужели нет готового решения, с плюс минус удобной оболочкой под такую задачу?