Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Authentifizierte Befehls-Injektion (Reverse Shell) | Kitploit
Tools/GitHubGitHub/wildkindcc/cve-2018-9276
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Authentifizierte Befehls-Injektion (Reverse Shell)

Repository anzeigen
367vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-9276 PRTG < 18.2.39 Authentifizierte Befehlsinjizierung (Reverse Shell)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

Verbesserte Version eines Exploits, geschrieben von https://github.com/M4LV0. Ich habe die POST-Daten aus ihrem Skript verwendet, aber es einfach zuverlässiger gemacht, da ich damit nicht viel Erfolg hatte.

Die Payload-Zustellung erfolgt im Wesentlichen über smb_delivery. Impacket stellt eine von msfvenom generierte .dll bereit, rundll32.exe erledigt die gesamte Arbeit.

Getestet unter Windows Server 2016 gegen PRTG 18.1.37.

Abhängigkeiten

Dies ist keineswegs gut geschrieben und wurde aus Stackoverflow zusammengestückelt. Dies wurde für die Verwendung mit Kali Linux entwickelt und setzt Folgendes voraus:

  • Impacket
  • Netcat
  • Msfvenom

Annahmen

Dies ist ein Point-and-Shoot-Exploit, alles was du wissen musst, sind die Admin-Zugangsdaten für die PRTG-Instanz (Standard: prtgadmin:prtgadmin). Je nach Konfiguration des Zielsystems kann deine Erfahrung variieren. Die folgenden Annahmen wurden getroffen:

  • Zielmaschine ist Windows;
  • Defender / Applocker läuft nicht; und
  • Ausgehender SMB-Zugriff ist erlaubt

Installation

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

Verwendung

Finde die Zugangsdaten heraus und öffne Shells :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

Haftungsausschluss

Damit wirst du nicht den Gibson hacken können. Verwende dies nicht gegen IRGENDEIN System, für das du nicht autorisiert bist. Ich habe das zum Spaß geschrieben. Nur für Bildungszwecke usw. usw.

Tool herunterladen