PoC public : chaĂźne d'exploitation MikroTrick sur RouterOS (CVE-2026-86060)
đ Contexte PubliĂ© le 23 septembre 2026 sur GitHub (digiprosec/MicroTrick), cet article prĂ©sente un exploit de preuve de concept (PoC) nommĂ© MikroTrick, ciblant les Ă©quipements MikroTik RouterOS exposĂ©s sur Internet. La campagne dâexploitation dans la nature a dĂ©butĂ© au moins le 2026-09-02, et CERT Polska a publiĂ© sa divulgation le 2026-09-05. đ§© ChaĂźne dâexploitation Lâattaque enchaĂźne trois vulnĂ©rabilitĂ©s : CVE-2026-86060 (CVSS 9.2) â ĂlĂ©vation de privilĂšges : le helper SSH interprĂšte un nom dâutilisateur commençant par un tiret comme un descripteur de fichier, permettant lâinjection dâune identitĂ© et dâun masque de politique arbitraires. CVE-2026-67279 (CVSS 6.9) â Contournement dâauthentification : un rekey SSH demandĂ© par le client avant la fin de lâauthentification supprime la vĂ©rification dâauthentification cĂŽtĂ© serveur. CVE-2026-67277 (CVSS 8.8) â Non utilisĂ© par ce PoC, mais pertinent pour lâempreinte et lâĂ©valuation dâexposition (divulgation mĂ©moire prĂ©-auth via le service btest). Un bug dâĂ©tat supplĂ©mentaire non nommĂ© est Ă©galement requis : un login rejetĂ© laisse le nom dâutilisateur en attente dans lâĂ©tat de session. ...