Juli 29, 2018

Mikrotik : WinboxExploit, Tutorial dan Cara Mengatasinya.

Source : https://securitytoday.com/articles/2017/10/02/how-your-organization-can-avoid-getting-hacked.aspx
Hacked
EstuBlog - Saat ini, Ramai pembicaraan mengenai Mikrotik yang dapat di exploitasi menggunakan sebuah tools. tools ini mengekstrak user yang ada didalam mikrotik menjadi sebuah list yang bisa kita ketahui didalam. Ini menjadi sebuah kerentanan yang harus diwaspadai, dimana kita bisa menjadi sasaran seseorang yang jahil atau seseorang yang baik hati mentester mikrotik kita lalu memberitahukannya. Karena Tools ini opensource, jadi anda harus segera mengamankan mikrotik anda.

Dikenal dengan nama WinboxExploit, tools ini dibagikan melalui situs web opensource digital Github. diunggah oleh BigNerd95, tools ini menggunakan bahasa python.

Anda bisa mengetes router anda sendiri dengan cara :
Download dahulu alat-alatnya
1. Untuk Windows Download disini Python,
untuk linux silahkan run command
           apt-get update && apt-get install python3
2. WinboxExploit

Pertama Install dulu python nya (untuk windows)
Lalu ekstrak kulitmanggisnya WinboxExploitnya.

Setelah itu buka command di folder WinboxExploit, untuk windows silahkan anda pencet shift lalu klik kanan, akan ada tulisan "Open Command Windows Here" lalu klik.



Jika anda sudah mengetahui IP Target silahkan jalankan command,
kita contohkan 192.168.1.1 sebagai IP Anda
            python WinboxExploit.py 192.168.1.1

lalu akan terlihat username dan password seperti dibawah ini.

WinboxExploit - EstuBlog
Contoh Eksploitasi Mikrotik
"Lebih Baik beritahukan teman anda yang menggunakan mikrotik, jangan jahili mereka"

Tetapi tenang, ada cara untuk menanggulanginya, Mikrotik sudah mengeluarkan update tentang ini. anda bisa mengatasi hal ini dengan mengupgrade ke versi 6.42 , atau update terbaru mengenai "Bug Fix". dan juga anda bisa menggunakan penambahan fitur Firewall untuk menolak semua koneksi dari luar ke mikrotik anda.

Dengan cara paste code ini di terminal :
in-interface=wan , ganti wan dengan ether masuk nya koneksi anda.
ip firewall filter add chain=input in-interface=wan protocol=tcp dst-port=8291 action=drop
Semoga Bermanfaat.


EmoticonEmoticon

Ads 720 x 90