V6.29以来发布所有RouterOS都被沦陷。前不久发现自己路由器script多了个脚本。看到一些群有发应对措施。不过不升级是完全不能防范的。除非拔掉网线,或者不从外部用winbox登陆路由器。

从github下载源码,安装好pyhon环境,拿自己拥有固定IP的ROS测试。

源码地址https://github.com/BasuCert/WinboxPoC?files=1。

运行命令 python3 WinboxExploit +IP。运行报错提示连接失败,打开文件,将默认端口换成自己改过的,运行。

这路由器一般没多少人升级固件。。所以沦陷的很多很多。。。Include me

 

 

最后修改:2020 年 11 月 03 日 12 : 39 PM
如果觉得我的文章对你有用,请随意赞赏