Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell) | Kitploit
Outils/GitHubGitHub/wildkindcc/cve-2018-9276
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell)

Voir le dépôt
367il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-9276 PRTG < 18.2.39 Injection de commande authentifiée (Reverse Shell)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

Version améliorée d'un exploit écrit par https://github.com/M4LV0. J'ai utilisé les données POST de leur script mais je l'ai rendu plus fiable car je n'avais pas eu beaucoup de succès avec celui-ci.

La livraison du payload est essentiellement smb_delivery. Impacket sert un .dll généré par msfvenom, rundll32.exe fait tout le travail.

Testé sur Windows Server 2016 contre PRTG 18.1.37.

Dépendances

Ce n'est en aucun cas bien écrit et c'est assemblé à partir de stackoverflow. Ceci a été développé pour une utilisation avec Kali Linux et suppose que les éléments suivants sont disponibles :

  • Impacket
  • Netcat
  • Msfvenom

Hypothèses

C'est un exploit point-and-shoot, tout ce dont vous avez besoin sont les identifiants administrateur de l'instance PRTG (par défaut prtgadmin:prtgadmin). Selon la configuration de la machine cible, votre kilométrage peut varier. Les hypothèses suivantes ont été faites :

  • La machine cible est Windows ;
  • Defender / Applocker n'est pas en cours d'exécution ; et
  • L'accès SMB sortant est autorisé

Installation

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

Utilisation

Trouvez les identifiants et lancez les shells :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

Avis de non-responsabilité

Cela ne vous permettra pas de pirater le Gibson. N'utilisez pas cela contre tout système pour lequel vous n'êtes pas autorisé. Je l'ai écrit pour le plaisir. À des fins éducatives uniquement, etc.

Télécharger l’outil