Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 인증된 명령 주입 (리버스 셸) | Kitploit
도구/GitHubGitHub/wildkindcc/cve-2018-9276
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 인증된 명령 주입 (리버스 셸)

저장소 보기
3675년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-9276 PRTG < 18.2.39 인증된 명령 주입 (리버스 셸)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

https://github.com/M4LV0이 작성한 익스플로잇의 개선 버전입니다. 저는 그들의 스크립트에서 POST 데이터를 사용했지만, 그걸로는 성공률이 높지 않아 더 신뢰할 수 있게 만들었습니다.

페이로드 전달은 본질적으로 smb_delivery입니다. Impacket은 msfvenom이 생성한 .dll을 제공하며, rundll32.exe가 모든 작업을 수행합니다.

Windows Server 2016의 PRTG 18.1.37을 대상으로 테스트했습니다.

의존성

이것은 결코 잘 작성된 코드가 아니며, Stack Overflow에서 주워 모은 것입니다. Kali Linux와 함께 사용하도록 개발되었으며 다음이 설치되어 있다고 가정합니다:

  • Impacket
  • Netcat
  • Msfvenom

가정

이것은 조준 후 발사 방식의 익스플로잇으로, 알아야 할 것은 PRTG 인스턴스의 관리자 자격 증명뿐입니다(기본값 prtgadmin:prtgadmin). 대상 머신의 구성에 따라 결과가 다를 수 있습니다. 다음을 가정했습니다:

  • 대상 머신은 Windows;
  • Defender / Applocker가 실행 중이 아님; 그리고
  • 아웃바운드 SMB 액세스가 허용됨

설치

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

사용법

자격 증명을 알아내고 셸을 떨어뜨리세요 :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

면책 조항

이것은 Gibson을 해킹하게 해주지 않습니다. 권한이 없는 어떤 시스템에도 사용하지 마십시오. 저는 재미로 작성했습니다. 교육 목적으로만 사용하세요 등등.

도구 다운로드