
CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
Улучшенная версия эксплойта, написанного https://github.com/M4LV0. Я использовал POST-данные из их скрипта, но сделал его более надёжным, так как у меня было мало успеха с ним.
Доставка полезной нагрузки по сути является smb_delivery. Impacket подает .dll, сгенерированную msfvenom, а rundll32.exe делает всю работу.
Протестировано на Windows Server 2016 против PRTG 18.1.37.
Это ни в коем случае не хорошо написано и собрано из stackoverflow. Разработано для использования с Kali Linux и предполагает наличие следующего:
Это эксплойт типа «наведи и стреляй», всё, что вам нужно знать — это учетные данные администратора для экземпляра PRTG (по умолчанию prtgadmin:prtgadmin). В зависимости от конфигурации целевой машины результат может отличаться. Были сделаны следующие допущения:
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
Узнайте учетные данные и получите оболочки :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
Это не позволит вам взломать Гибсона. Не используйте это против любых систем, на которые у вас нет разрешения. Я написал это ради развлечения. Только в образовательных целях и т.д.