MikroTik RouterOS
读取 GET /rest/system/resource——RouterOS 的 REST API(RouterOS 7.1+;必须启用 www 服务,全新安装时默认开启)。
targets: - id: router-main product: routeros address: https://router.example.com credentials: routeros-admin身份验证 — 必需
Section titled “身份验证 — 必需”已针对一台真实的 CHR(Cloud Hosted Router)7.24.2 虚拟机实测确认:没有凭据时该端点始终返回 401,而位于 / 的匿名 webfig 登录页面上也没有任何版本文本——这是路由器自己的管理 API,因此要求凭据是正确的默认姿态,而不是需要设法绕过的加固选项。
credentials: routeros-admin: kind: basic username: enodia-ro password: "${ROUTEROS_PASSWORD}"SSH banner("SSH-2.0-ROSSSH",已实测确认)同样不含版本,因此排除了像SSH/MySQL
那样基于 SSH banner 的方式。
versionextra.boardName、extra.architecture
CVE 关联
Section titled “CVE 关联”配置了 cve: 块时,会与 NVD 和 BDU FSTEC 进行匹配。
生命周期解析器
Section titled “生命周期解析器”endoflife:routeros。