
CVE-2018-9276 PRTG < 18.2.39 Authenticated Command Injection (Reverse Shell)
https://nvd.nist.gov/vuln/detail/CVE-2018-9276
改进版利用脚本,原作者为 https://github.com/M4LV0。 我使用了他们脚本中的POST数据,但使其更可靠,因为我之前使用原版时成功率不高。
有效载荷传递方式本质上是 smb_delivery。 Impacket 提供由 msfvenom 生成的 .dll,rundll32.exe 负责执行所有操作。
已在 Windows Server 2016 上针对 PRTG 18.1.37 进行测试。
这个脚本写得并不好,是从 stackoverflow 拼凑出来的。 它是为 Kali Linux 开发的,假设以下工具可用:
这是一个指向即用的利用脚本,你只需要知道 PRTG 实例的管理员凭据(默认 prtgadmin:prtgadmin)。 根据目标机器的配置,效果可能会有所不同。 已做出以下假设:
git clone https://github.com/wildkindcc/CVE-2018-9276.git
python CVE-2018-9276.py -h
找出凭据并投放 shell :)
usage: CVE-2018-9276.py [-h] -i HOST -p PORT --lhost LHOST --lport LPORT
[--user USER] [--password PASSWORD] [--https]
optional arguments:
-h, --help show this help message and exit
-i HOST, --host HOST IP address / Hostname of vulnerable PRTG server
-p PORT, --port PORT Port number
--lhost LHOST LHOST for MSFVENOM
--lport LPORT LPORT for MSFVENOM
--user USER Administrator Username
--password PASSWORD Administrator Password
--https Negotiate SSL connection to the server (Requires
socket to be compiled with SSL support)
这不会让你黑掉吉布森。 未经授权,不要针对任何系统使用此脚本。 我写这个只是为了好玩。 仅用于教育目的等等。