Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell) | Kitploit
Herramientas/GitHubGitHub/wildkindcc/cve-2018-9276
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell)

Ver Repositorio
367hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-9276 PRTG < 18.2.39 Inyección de Comandos Autenticada (Reverse Shell)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

Versión mejorada de un exploit escrito por https://github.com/M4LV0. Usé los datos POST de su script pero lo hice más fiable porque no tuve mucho éxito con él.

La entrega del payload es esencialmente smb_delivery. Impacket sirve un .dll generado por msfvenom, rundll32.exe hace todo el trabajo.

Probado en Windows Server 2016 contra PRTG 18.1.37.

Dependencias

De ninguna manera está bien escrito y está improvisado a partir de stackoverflow. Fue desarrollado para usarse con Kali Linux y asume que lo siguiente está disponible:

  • Impacket
  • Netcat
  • Msfvenom

Supuestos

Este es un exploit de apuntar y disparar, todo lo que necesitas saber son las credenciales de administrador para la instancia de PRTG (por defecto prtgadmin:prtgadmin). Dependiendo de la configuración de la máquina objetivo, tu kilometraje puede variar. Se han hecho los siguientes supuestos:

  • La máquina objetivo es Windows;
  • Defender / Applocker no está en ejecución; y
  • El acceso SMB saliente está permitido

Instalación

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

Uso

Descubre las credenciales y lanza shells :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

Descargo de responsabilidad

Esto no te permitirá hackear la Gibson. No uses esto contra NINGÚN sistema para el que no estés autorizado. Lo escribí por diversión. Solo con fines educativos, etcétera.

Descargar herramienta