⭕️ Если у вас Mikrotik с версией до 6.45.7, и открытым наружу tcp портом 8291 (Winbox), то как вам такое:
CVE-2019-3979 - DNS Cache Poisoning без аутентификации.
Через winbox_dns_request можно
попросить ваш микротик отрезолвить любой домен через контролируемый вами dns сервер.
DNS ответ будет заботливо закеширован микротиком, и таким образом можно заставить его думать, что добрый
download.mikrotik.comdownload.mikrotik.com переехал на злой сервер
1.2.3.4 Если вдруг этот ваш микротик полезет обновляться, или вы сумеете триггернуть обновление, то прошивка будет стянута с
1.2.3.4 и привет admin без пароля (
да, это микротик) и версия постарше, а то и с бекдорами.
⚠️Читайте детали https://medium.com/tenable-techblog/routeros-chain-to-root-f4e0b07c0b21 и смотрите демонстрацию https://youtu.be/5SW7z0eUDuA#mikrotik #winbox