Тема: Router Mikrotik
Показать сообщение отдельно

  #13  
Старый 26.04.2022, 15:33
amanat777
Участник форума
Регистрация: 19.03.2020
Сообщений: 151
С нами: 3239606

Репутация: 0
По умолчанию

здравструйте, коллеги

есть Mikrotik router os v.6.45.3 (которая уже устарела)

подключаюсь по wifi

задача - получить доступ в админку с правами full

однако против этой версии прошивки пока нашел только эту атаку:

https://github.com/tenable/routeros/...ox_dns_request

она работает через подмену кэша dns

в тестовой лабе поднял - и это работает!

после подмены кэша dns можно выполнить обновление на понижение версии os (например дырявой 6.41.1)

да вот что плохо - эксплойт пассивный, нужно ждать когда админ сам захочет обновиться.

может кто подскажет какой-то другой рабочий вектор или эксплойт

буду крайне признателен
 
Ответить с цитированием