
استغلالات BMC Bladelogic RSCD بما في ذلك تنفيذ التعليمات البرمجية عن بُعد - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
استغلال ثغرات في وكيل BMC BladeLogic RSCD
تم تحقيق هذا الأسلوب في التنفيذ عن بُعد من خلال بحثي الخاص - ويتم باستخدام XMLRPC ولم يُختبر إلا على Windows. سيتجمد السكربت، لكن الأمر يجب أن يُنفَّذ.

Nick Bloor لديه استغلال تنفيذ أفضل بكثير باستخدام تقنية مختلفة:
بعد بعض البحث، تمكنت من سحب مستخدمي Windows من وكيل BMC لنظام Windows عبر XML RPC، لذلك قمت بتكييف ملف getUsers من ernw/insinuator لصنع نسخة خاصة بنظام Windows (انظر لقطة الشاشة التالية). كما قمت بتعديل نسخة ernw/insinuator لجعلها استغلالًا يعمل على المنصتين.

تم تكييف استغلالاتي من https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
شكرًا لـ Nick Bloor على صورة AWS للاختبار.