Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Injeção de Comandos Autenticada (Shell Reversa) | Kitploit
Ferramentas/GitHubGitHub/wildkindcc/cve-2018-9276
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Injeção de Comandos Autenticada (Shell Reversa)

Ver Repositório
367há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-9276 PRTG < 18.2.39 Injeção de Comando Autenticada (Reverse Shell)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

Versão melhorada de um exploit escrito por https://github.com/M4LV0. Usei os dados POST do script deles, mas apenas o tornei mais confiável, pois não tive muito sucesso com ele.

A entrega do payload é essencialmente smb_delivery. O Impacket serve um .dll gerado pelo msfvenom, e o rundll32.exe faz todo o trabalho.

Testado no Windows Server 2016 contra PRTG 18.1.37.

Dependências

Este código não é, de forma alguma, bem escrito e foi montado a partir do stackoverflow. Foi desenvolvido para uso com Kali Linux e pressupõe que o seguinte esteja disponível:

  • Impacket
  • Netcat
  • Msfvenom

Premissas

Este é um exploit de apontar e disparar; tudo o que você precisa saber são as credenciais de administrador da instância PRTG (padrão prtgadmin:prtgadmin). Dependendo da configuração da máquina alvo, sua milhagem pode variar. As seguintes premissas foram adotadas:

  • A máquina alvo é Windows;
  • O Defender / Applocker não está em execução; e
  • O acesso SMB de saída é permitido

Instalação

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

Uso

Descubra as credenciais e solte shells :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

Aviso Legal

Isso não vai deixar você hackear a Gibson. Não use isto contra QUALQUER sistema para o qual você não esteja autorizado. Eu escrevi isso por diversão. Apenas para fins educacionais, etc etc.

Baixar ferramenta