Mikrotik RouterOS brute

Discussion in 'Песочница' started by PRosTo_LEva, 19 Oct 2024.

  1. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Приветствую. Часто вижу в логах роутеров микротик брут через порт Winbox 8291. Однако публичный или приватный софт реализованный под эту задачу не встречал. Есть у кого информация, чем ведут эту атаку?
     
    1. DartPhoenix

      DartPhoenix Elder - Старейшина

      Joined:
      15 Sep 2013
      Messages:
      1,107
      Likes Received:
      8,484
      Reputations:
      25
      Ну приватный ты и не встретишь. А паблика такого тоже не видел...

      Может быть это делает какая-то автоматизированная тулза просто в рамках исследования.
       
      CyberTro1n likes this.
      1. dooble

        dooble Members of Antichat

        Joined:
        30 Dec 2016
        Messages:
        231
        Likes Received:
        601
        Reputations:
        145
        Была CVE-2018-14847 на 8291 порту, закрыта давно, но сканеры до сих пор ее проверяют.
        Эксплоитов много на эту тему, первый попавшийся
        Code:
        https://github.com/hacker30468/Mikrotik-router-hack
         
        CyberTro1n and DartPhoenix like this.
        1. PRosTo_LEva

          PRosTo_LEva Elder - Старейшина

          Joined:
          18 Apr 2007
          Messages:
          449
          Likes Received:
          132
          Reputations:
          106
          По умолчанию в конфигурации нет особой защиты от перебора, хотя её добавить дело 5 минут, обычно люди об этом не думают. Таким образом, если порт 8291 открыт, скорость перебора ограничена только производительностью процессора роутера. Неужели нет готового решения, с плюс минус удобной оболочкой под такую задачу?