## https://sploitus.com/exploit?id=1E06D036-9C80-57C3-BA54-32555DEB9535
# Estudo de Vulnerabilidade: CVE-2018-14847 (MikroTik)
## 📜 Descrição
Este repositório contém uma Prova de Conceito (PoC) desenvolvida em **Ruby** para fins estritamente educacionais e de pesquisa de segurança. O objetivo deste projeto é analisar o funcionamento da vulnerabilidade registrada como **CVE-2018-14847**, que afetou o protocolo de gerenciamento (Winbox) do RouterOS da MikroTik.
A vulnerabilidade permitia que usuários não autenticados acessassem arquivos sensíveis do sistema, incluindo o arquivo de configuração `user.dat`, através de uma falha de *Directory Traversal*.
## ⚠️ Aviso Legal (Disclaimer)
**Este projeto tem fins exclusivamente educacionais.** O uso deste código contra redes, servidores ou dispositivos sem permissão expressa do proprietário é **ilegal e antiético**. O autor deste repositório não se responsabiliza por qualquer uso indevido. Realize todos os seus testes apenas em **ambientes de laboratório controlados** (como GNS3, EVE-NG ou roteadores próprios isolados).
## 🛠️ Sobre o Projeto
* **Linguagem:** Ruby
* **Protocolo:** Winbox (Porta 8291)
* **Objetivo:** Estudo da manipulação de sockets, estruturas binárias e análise de vulnerabilidades de rede.
## 📋 Como utilizar o laboratório
1. **Ambiente:** Utilize uma versão vulnerável do MikroTik RouterOS (v6.x) rodando em uma máquina virtual isolada.
2. **Execução:**
```bash
ruby MIKROTIK.rb
## 📚 Referências
* [MikroTik Security Advisory](https://mikrotik.com/security)
* [NVD - National Vulnerability Database (CVE-2018-14847)](https://nvd.nist.gov/vuln/detail/CVE-2018-14847)