
نسخة مُعاد بناؤها من استغلال CVE-2016-1542 و CVE-2016-1543 من insinuator.net
نسخة مُعاد بناؤها من الاستغلال الخاص بـ CVE-2016-1542 و CVE-2016-1543 من insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)
لقد صادفت مؤخرًا أنظمة معرضة لهذا CVE في اختبار اختراق حديث ووجدت استغلالات من insinuator - ولكن لأسباب غير معروفة (تغيّر في وظائف مكتبة requests الخاصة بـ Python في الإصدارات الأحدث؟) لم يكن الاستغلال يعمل بشكل صحيح.
يتم التواصل عبر XMLRPC مع وكيل RSCD من خلال:
يحاول كود PoC من insinuator القيام بذلك عن طريق إعداد socket مغلف بـ SSL ثم جعل urllib3 يستخدم ذلك، ولكن يبدو أن بعض الوظائف في ذلك قد تغيرت في الإصدارات الأحدث. وبالبحث وجدت هذا المنشور على stackoverflow مع كود يبدو مألوفًا بشكل غريب. :)
كان الحل هناك هو استخدام محول نقل مخصص. كان القيام بذلك معقدًا بشكل مفاجئ (بالنسبة لي على الأقل) لمجرد القدرة على إرسال 7 أحرف كنص صريح قبل إنشاء اتصال SSL، لذا اعتقدت أنه قد يكون من الجيد مشاركة ما توصلت إليه. آمل أن يعمل للآخرين أيضًا.