
CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
Version améliorée d'un exploit écrit par https://github.com/M4LV0. J'ai utilisé les données POST de leur script mais je l'ai rendu plus fiable car je n'avais pas eu beaucoup de succès avec celui-ci.
La livraison du payload est essentiellement smb_delivery. Impacket sert un .dll généré par msfvenom, rundll32.exe fait tout le travail.
Testé sur Windows Server 2016 contre PRTG 18.1.37.
Ce n'est en aucun cas bien écrit et c'est assemblé à partir de stackoverflow. Ceci a été développé pour une utilisation avec Kali Linux et suppose que les éléments suivants sont disponibles :
C'est un exploit point-and-shoot, tout ce dont vous avez besoin sont les identifiants administrateur de l'instance PRTG (par défaut prtgadmin:prtgadmin). Selon la configuration de la machine cible, votre kilométrage peut varier. Les hypothèses suivantes ont été faites :
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
Trouvez les identifiants et lancez les shells :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
Cela ne vous permettra pas de pirater le Gibson. N'utilisez pas cela contre tout système pour lequel vous n'êtes pas autorisé. Je l'ai écrit pour le plaisir. À des fins éducatives uniquement, etc.