Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 حقن أوامر بعد المصادقة (شل عكسي) | Kitploit
أدوات/GitHubGitHub/wildkindcc/cve-2018-9276
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 حقن أوامر بعد المصادقة (شل عكسي)

عرض المستودع
367منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-9276 PRTG < 18.2.39 حقن أوامر مصادق عليه (شيل عكسي)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

نسخة محسّنة من استغلال كتبه https://github.com/M4LV0. استخدمت بيانات POST من سكربتهم لكن جعلته أكثر موثوقية لأني لم أحقق معه نجاحًا كبيرًا.

تسليم الحمولة هو في الأساس smb_delivery. يقوم Impacket بتقديم ملف .dll مولّد بواسطة msfvenom، وrundll32.exe يقوم بكل العمل.

تم اختباره على Windows Server 2016 ضد PRTG 18.1.37.

التبعيات

ليس هذا بأي حال كودًا مكتوبًا بشكل جيد، بل إنه مجمّع من stackoverflow. تم تطويره للاستخدام مع Kali Linux ويفترض توفر ما يلي:

  • Impacket
  • Netcat
  • Msfvenom

الافتراضات

هذا استغلال من نوع "صوّب وأطلق"، كل ما تحتاج معرفته هو بيانات اعتماد المسؤول لمثيل PRTG (الافتراضي prtgadmin:prtgadmin). اعتمادًا على تكوين الجهاز الهدف، قد تختلف النتائج. تم وضع الافتراضات التالية:

  • الجهاز الهدف يعمل بنظام Windows؛
  • Defender / Applocker غير قيد التشغيل؛ و
  • الوصول الصادر عبر SMB مسموح به

التثبيت

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

الاستخدام

اكتشف بيانات الاعتماد وأسقط الشيلات :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

إخلاء مسؤولية

هذا لن يمكنك من اختراق Gibson. لا تستخدم هذا ضد أي أنظمة ليس لديك إذن بها. كتبت هذا للمتعة. لأغراض تعليمية فقط إلخ إلخ.

تنزيل الأداة