Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 प्रमाणित कमांड इंजेक्शन (रिवर्स शेल) | Kitploit
उपकरण/GitHubGitHub/wildkindcc/cve-2018-9276
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 प्रमाणित कमांड इंजेक्शन (रिवर्स शेल)

रिपॉजिटरी देखें
3675 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-9276 PRTG < 18.2.39 प्रमाणित कमांड इंजेक्शन (रिवर्स शेल)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

https://github.com/M4LV0 द्वारा लिखे गए एक्सप्लॉयट का बेहतर संस्करण। मैंने उनकी स्क्रिप्ट से POST डेटा लिया, लेकिन इसे अधिक विश्वसनीय बना दिया क्योंकि मुझे उससे ज़्यादा सफलता नहीं मिली थी।

पेलोड डिलीवरी मूल रूप से smb_delivery है। Impacket msfvenom द्वारा जनरेट की गई .dll को सर्व करता है, बाकी काम rundll32.exe करता है।

Windows Server 2016 पर PRTG 18.1.37 के विरुद्ध परीक्षित।

निर्भरताएँ

यह किसी भी तरह से अच्छी तरह से नहीं लिखा गया है और इसे stackoverflow से इकट्ठा करके जोड़ा गया है। इसे Kali Linux के साथ उपयोग के लिए विकसित किया गया था और यह मानता है कि निम्नलिखित उपलब्ध हैं:

  • Impacket
  • Netcat
  • Msfvenom

मान्यताएँ

यह एक पॉइंट-एंड-शूट एक्सप्लॉयट है, आपको केवल PRTG इंस्टेंस के एडमिन क्रेडेंशियल्स जानने की आवश्यकता है (डिफ़ॉल्ट prtgadmin:prtgadmin)। लक्ष्य मशीन के कॉन्फ़िगरेशन के आधार पर, आपका अनुभव भिन्न हो सकता है। निम्नलिखित मान्यताएँ बनाई गई हैं:

  • लक्ष्य मशीन Windows है;
  • Defender / Applocker नहीं चल रहा है; और
  • आउटबाउंड SMB एक्सेस की अनुमति है

स्थापना

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

उपयोग

क्रेडेंशियल्स पता करें और शेल गिराएँ :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

अस्वीकरण

यह आपको Gibson हैक नहीं करने देगा। इसका उपयोग किसी भी सिस्टम के विरुद्ध न करें जिसके लिए आप अधिकृत नहीं हैं। मैंने इसे मनोरंजन के लिए लिखा था। केवल शैक्षिक उद्देश्यों के लिए, वगैरह-वगैरह।

टूल डाउनलोड करें