9.1 CVE-2018-14847

Exploit Path Traversal CISA Kev Catalog Used by Malware
  

O MikroTik RouterOS até 6.42 permite que atacantes remotos não autenticados leiam arquivos arbitrários e que atacantes autenticados remotos escrevam arquivos arbitrários devido a uma vulnerabilidade de travessia de diretório na interface do WinBox.
https://nvd.nist.gov/vuln/detail/CVE-2018-14847

Categorias

CWE-22 : Limitação imprópria de um nome de caminho para um diretório restrito ('Traversal de caminho')

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:* <= 6.42


REMEDIAÇÃO




EXPLOITS


Exploit-db.com

id descrição datado
45578 MicroTik RouterOS <6.43rc3 - Raiz remota 2018-10-10 00:00:00

Outros (github, ...)

Url
45578
https://github.com/BasuCert/WinboxPoC
https://github.com/BigNerd95/WinboxExploit
https://github.com/tenable/routeros/blob/master/bug_hunting_in_routeros_derbycon_2018.pdf
https://github.com/tenable/routeros/tree/master/poc/bytheway
https://github.com/tenable/routeros/tree/master/poc/cve_2018_14847
https://n0p.me/winbox-bug-dissection/
https://github.com/jas502n/CVE-2018-14847
https://github.com/Tr33-He11/winboxPOC
https://github.com/sinichi449/Python-MikrotikLoginExploit
https://github.com/yukar1z0e/CVE-2018-14847
https://github.com/hacker30468/Mikrotik-router-hack


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
126 Path Traversal
Muito alto
64 Usando Slashes e Codificação de URL Combinados para Lógica de Validação de Bypass
Alto
76 Manipulação de entrada Web para chamadas de sistema de arquivo
Muito alto
78 Utilização de Slashes Escapados em Codificação Alternativa
Alto
79 Usando Slashes em Codificação Alternativa
Alto


MITRE