
CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
Versión mejorada de un exploit escrito por https://github.com/M4LV0. Usé los datos POST de su script pero lo hice más fiable porque no tuve mucho éxito con él.
La entrega del payload es esencialmente smb_delivery. Impacket sirve un .dll generado por msfvenom, rundll32.exe hace todo el trabajo.
Probado en Windows Server 2016 contra PRTG 18.1.37.
De ninguna manera está bien escrito y está improvisado a partir de stackoverflow. Fue desarrollado para usarse con Kali Linux y asume que lo siguiente está disponible:
Este es un exploit de apuntar y disparar, todo lo que necesitas saber son las credenciales de administrador para la instancia de PRTG (por defecto prtgadmin:prtgadmin). Dependiendo de la configuración de la máquina objetivo, tu kilometraje puede variar. Se han hecho los siguientes supuestos:
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
Descubre las credenciales y lanza shells :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
Esto no te permitirá hackear la Gibson. No uses esto contra NINGÚN sistema para el que no estés autorizado. Lo escribí por diversión. Solo con fines educativos, etcétera.