Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bmc_bladelogic — استغلالات BMC Bladelogic RSCD بما في ذلك تنفيذ التعليمات البرمجية عن بُعد - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063 | Kitploit
أدوات/GitHubGitHub/bao7uo/bmc_bladelogic
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubbao7uo/bmc_bladelogic

bmc_bladelogic

استغلالات BMC Bladelogic RSCD بما في ذلك تنفيذ التعليمات البرمجية عن بُعد - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063

عرض المستودع
209منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BMC Bladelogic RSCD استغلالات عن بُعد لأنظمة Linux وWindows

تغيير كلمات المرور، وسرد المستخدمين، وتنفيذ التعليمات البرمجية عن بُعد

استغلال ثغرات في وكيل BMC BladeLogic RSCD

  • CVE-2016-1542 (BMC-2015-0010)
  • CVE-2016-1543 (BMC-2015-0011)
  • CVE-2016-5063

منشور على exploit-db

  • BMC_rexec.py
    • https://www.exploit-db.com/exploits/43902/
  • BMC_winUsers.py
    • https://www.exploit-db.com/exploits/43934/

نظرة عامة على BMC_rexec.py

تم تحقيق هذا الأسلوب في التنفيذ عن بُعد من خلال بحثي الخاص - ويتم باستخدام XMLRPC ولم يُختبر إلا على Windows. سيتجمد السكربت، لكن الأمر يجب أن يُنفَّذ.

rexec poc

Nick Bloor لديه استغلال تنفيذ أفضل بكثير باستخدام تقنية مختلفة:

  • https://github.com/NickstaDB/PoC/tree/master/BMC_RSCD_RCE
  • https://nickbloor.co.uk/2018/01/01/rce-with-bmc-server-automation/
  • https://nickbloor.co.uk/2018/01/08/improving-the-bmc-rscd-rce-exploit/
  • https://www.tenable.com/plugins/index.php?view=single&id=91947

نظرة عامة على BMC_winUsers.py

بعد بعض البحث، تمكنت من سحب مستخدمي Windows من وكيل BMC لنظام Windows عبر XML RPC، لذلك قمت بتكييف ملف getUsers من ernw/insinuator لصنع نسخة خاصة بنظام Windows (انظر لقطة الشاشة التالية). كما قمت بتعديل نسخة ernw/insinuator لجعلها استغلالًا يعمل على المنصتين.

winUsers poc

شكر وتقدير

تم تكييف استغلالاتي من https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic

  • https://www.insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/

شكرًا لـ Nick Bloor على صورة AWS للاختبار.

روابط المورّد

  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-windows-rscd-agent-vulnerability-in-bmc-server-automation-cve-2016-5063
  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-critical-security-issue-in-bmc-server-automation-cve-2016-1542-cve-2016-1543
تنزيل الأداة