
CVE-2018-9276 PRTG < 18.2.39 Iniezione di comandi autenticata (Reverse Shell)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
Versione migliorata di un exploit scritto da https://github.com/M4LV0. Ho usato i dati POST dal loro script ma l'ho reso più affidabile dato che non avevo molto successo con esso.
La consegna del payload è essenzialmente smb_delivery. Impacket serve un .dll generato da msfvenom, rundll32.exe fa tutto il lavoro.
Testato su Windows Server 2016 contro PRTG 18.1.37.
Non è affatto ben scritto ed è stato messo insieme da stackoverflow. È stato sviluppato per l'uso con Kali Linux e presuppone che siano disponibili:
Questo è un exploit point and shoot, tutto ciò che serve sono le credenziali di amministratore per l'istanza PRTG (default prtgadmin:prtgadmin). A seconda della configurazione della macchina target, il risultato può variare. Sono stati fatti i seguenti presupposti:
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
Scopri le credenziali e lancia shell :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
Questo non ti permetterà di hackerare il Gibson. Non utilizzarlo contro sistemi per i quali non sei autorizzato. L'ho scritto per divertimento. Solo a scopo educativo, ecc. ecc.