Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell) | Kitploit
Инструменты/GitHubGitHub/wildkindcc/cve-2018-9276
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubwildkindcc/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell)

Репозиторий
3675 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-9276 PRTG < 18.2.39 Аутентифицированное внедрение команд (обратная оболочка)

https://nvd.nist.gov/vuln/detail/CVE-2018-9276

Улучшенная версия эксплойта, написанного https://github.com/M4LV0. Я использовал POST-данные из их скрипта, но сделал его более надёжным, так как у меня было мало успеха с ним.

Доставка полезной нагрузки по сути является smb_delivery. Impacket подает .dll, сгенерированную msfvenom, а rundll32.exe делает всю работу.

Протестировано на Windows Server 2016 против PRTG 18.1.37.

Зависимости

Это ни в коем случае не хорошо написано и собрано из stackoverflow. Разработано для использования с Kali Linux и предполагает наличие следующего:

  • Impacket
  • Netcat
  • Msfvenom

Допущения

Это эксплойт типа «наведи и стреляй», всё, что вам нужно знать — это учетные данные администратора для экземпляра PRTG (по умолчанию prtgadmin:prtgadmin). В зависимости от конфигурации целевой машины результат может отличаться. Были сделаны следующие допущения:

  • Целевая машина работает под управлением Windows;
  • Defender / Applocker не запущены;
  • Разрешён исходящий SMB-доступ

Установка

root@kitploit:~
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h

Использование

Узнайте учетные данные и получите оболочки :)

root@kitploit:~
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
                        [--user USER] [--password PASSWORD] [--https]

optional arguments:
  -h, --help            show this help message and exit
  -i HOST, --host HOST  IP address / Hostname of vulnerable PRTG server
  -p PORT, --port PORT  Port number
  --lhost LHOST         LHOST for MSFVENOM
  --lport LPORT         LPORT for MSFVENOM
  --user USER           Administrator Username
  --password PASSWORD   Administrator Password
  --https               Negotiate SSL connection to the server (Requires
                        socket to be compiled with SSL support)

Отказ от ответственности

Это не позволит вам взломать Гибсона. Не используйте это против любых систем, на которые у вас нет разрешения. Я написал это ради развлечения. Только в образовательных целях и т.д.

Скачать инструмент