
CVE-2018-9276 PRTG < 18.2.39 Authentifizierte Befehls-Injektion (Reverse Shell)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
Verbesserte Version eines Exploits, geschrieben von https://github.com/M4LV0. Ich habe die POST-Daten aus ihrem Skript verwendet, aber es einfach zuverlässiger gemacht, da ich damit nicht viel Erfolg hatte.
Die Payload-Zustellung erfolgt im Wesentlichen über smb_delivery. Impacket stellt eine von msfvenom generierte .dll bereit, rundll32.exe erledigt die gesamte Arbeit.
Getestet unter Windows Server 2016 gegen PRTG 18.1.37.
Dies ist keineswegs gut geschrieben und wurde aus Stackoverflow zusammengestückelt. Dies wurde für die Verwendung mit Kali Linux entwickelt und setzt Folgendes voraus:
Dies ist ein Point-and-Shoot-Exploit, alles was du wissen musst, sind die Admin-Zugangsdaten für die PRTG-Instanz (Standard: prtgadmin:prtgadmin). Je nach Konfiguration des Zielsystems kann deine Erfahrung variieren. Die folgenden Annahmen wurden getroffen:
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
Finde die Zugangsdaten heraus und öffne Shells :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
Damit wirst du nicht den Gibson hacken können. Verwende dies nicht gegen IRGENDEIN System, für das du nicht autorisiert bist. Ich habe das zum Spaß geschrieben. Nur für Bildungszwecke usw. usw.