Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Iniezione di comandi autenticata (Reverse Shell) | Kitploit
Strumenti/GitHubGitHub/wildkindcc/cve-2018-9276
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Iniezione di comandi autenticata (Reverse Shell)

Vedi Repository
3675 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-9276 PRTG < 18.2.39 Iniezione di comandi autenticata (Reverse Shell)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

Versione migliorata di un exploit scritto da https://github.com/M4LV0. Ho usato i dati POST dal loro script ma l'ho reso più affidabile dato che non avevo molto successo con esso.

La consegna del payload è essenzialmente smb_delivery. Impacket serve un .dll generato da msfvenom, rundll32.exe fa tutto il lavoro.

Testato su Windows Server 2016 contro PRTG 18.1.37.

Dipendenze

Non è affatto ben scritto ed è stato messo insieme da stackoverflow. È stato sviluppato per l'uso con Kali Linux e presuppone che siano disponibili:

  • Impacket
  • Netcat
  • Msfvenom

Presupposti

Questo è un exploit point and shoot, tutto ciò che serve sono le credenziali di amministratore per l'istanza PRTG (default prtgadmin:prtgadmin). A seconda della configurazione della macchina target, il risultato può variare. Sono stati fatti i seguenti presupposti:

  • La macchina target è Windows;
  • Defender / Applocker non è in esecuzione; e
  • L'accesso SMB in uscita è consentito

Installazione

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

Utilizzo

Scopri le credenziali e lancia shell :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

Dichiarazione di non responsabilità

Questo non ti permetterà di hackerare il Gibson. Non utilizzarlo contro sistemi per i quali non sei autorizzato. L'ho scritto per divertimento. Solo a scopo educativo, ecc. ecc.

Scarica lo strumento