
CVE-2018-9276 PRTG < 18.2.39 حقن أوامر بعد المصادقة (شل عكسي)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
نسخة محسّنة من استغلال كتبه https://github.com/M4LV0. استخدمت بيانات POST من سكربتهم لكن جعلته أكثر موثوقية لأني لم أحقق معه نجاحًا كبيرًا.
تسليم الحمولة هو في الأساس smb_delivery. يقوم Impacket بتقديم ملف .dll مولّد بواسطة msfvenom، وrundll32.exe يقوم بكل العمل.
تم اختباره على Windows Server 2016 ضد PRTG 18.1.37.
ليس هذا بأي حال كودًا مكتوبًا بشكل جيد، بل إنه مجمّع من stackoverflow. تم تطويره للاستخدام مع Kali Linux ويفترض توفر ما يلي:
هذا استغلال من نوع "صوّب وأطلق"، كل ما تحتاج معرفته هو بيانات اعتماد المسؤول لمثيل PRTG (الافتراضي prtgadmin:prtgadmin). اعتمادًا على تكوين الجهاز الهدف، قد تختلف النتائج. تم وضع الافتراضات التالية:
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
اكتشف بيانات الاعتماد وأسقط الشيلات :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
هذا لن يمكنك من اختراق Gibson. لا تستخدم هذا ضد أي أنظمة ليس لديك إذن بها. كتبت هذا للمتعة. لأغراض تعليمية فقط إلخ إلخ.