Denegacion de Servicio en Router MIKROTIK

La denegación de servicio, sucede en el servicio de mikrotik router winbox cuando el atacante está continuamente solicitando una parte de un archivo plugin/dll, por lo que el servicio se vuelve inestable causando a todos los clientes remotos (con winbox) desconexion y negando volver aceptar más conexiones. Esto ocurre durante unos 5 minutos. Después de los 5 minutos, winbox es estable otra vez, sera capaz de aceptar nuevas conexiones. Si enviamos el mismo paquete malicioso en un bucle (que solicita parte de un archivo inmediatamente después de convertirse en el servicio vuelva a estar disponible), entonces tendremos una denegación 100% del servicio winbox., aumentando al 100% el cpu del router Las “fallas” dependen de la versión del router y el hardware. Por ejemplo en el Router Mikrotik v3.30 hubo una corrupción inalámbrica a internet, falla BGP. 
  • Mikrotik Router v2.9.6 enia una falla BGP
  • Mikrotik Router v4.13 inestables wifi links
  • Mikrotik Router v5.14/5.15 
  • El comportamiento puede variar en la mayoría de veces, pero todos tendrán la CPU al 100% 
Pronto el exploit que genera la peticion...

Comentarios

Entradas populares