Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
credssp — كود يوضح CVE-2018-0886 | Kitploit
أدوات/GitHubGitHub/preempt/credssp
تحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubpreempt/credssp

credssp

كود يوضح CVE-2018-0886

عرض المستودع
26757منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

credssp

هذا كود إثبات مفهوم (poc) لاستغلال CVE-2018-0886. يجب استخدامه للأغراض التعليمية فقط. يعتمد على فرع من مشروع rdpy (https://github.com/preempt/rdpy)، مما يسمح أيضًا بتوجيه credssp.

كتبه: إيال كارني، Preempt [email protected]

بناء

تعليمات (لينكس)

إذا كنت تستخدم Ubuntu 14، راجع ملف التثبيت.. تم اختباره على Ubuntu 16.04.

root@kitploit:~
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git 
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • يفترض حالة أولية نظيفة إلى حد كبير. من الأفضل إلغاء تثبيت المكونات ذات الصلة أولاً مثل cryptography، pyopenssl ربما (pip uninstall cryptography).
  • يجب تثبيت إصدار مختلف من openssl لكي يعمل هذا بنجاح. البرنامج النصي للتثبيت يقوم بذلك.
  • يُرجى اتباع التعليمات بالترتيب المذكور.

تشغيل الاستغلال

قم بتصدير شهادة مناسبة لمصادقة الخادم من أي نطاق. (تُستخدم لـ RDP https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

لإنشاء شهادة تستغل الثغرة (تحتوي على الحمولة)، استخدم:

root@kitploit:~
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD 

(ExportedCert هي الشهادة المصدرة من الخطوة 1. exploitc.pem و exploitk.pem هما الشهادة والمفتاح الخاص المولدان على التوالي)

لتشغيل سكريبت الهجوم:

root@kitploit:~
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer

مزيد من التفاصيل موجودة في قسم الاستخدام في السكريبتات (--help).

تنزيل الأداة