Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bmc_bladelogic — BMC Bladelogic RSCD exploits including remote code execution - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063 | Kitploit
Tools/GitHubGitHub/bao7uo/bmc_bladelogic
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubbao7uo/bmc_bladelogic

bmc_bladelogic

BMC Bladelogic RSCD exploits including remote code execution - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063

Repository anzeigen
209vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BMC Bladelogic RSCD Remote-Exploits für Linux und Windows

Passwörter ändern, Benutzer auflisten und Remote-Code-Ausführung

Ausnutzung von Schwachstellen im BMC BladeLogic RSCD-Agenten

  • CVE-2016-1542 (BMC-2015-0010)
  • CVE-2016-1543 (BMC-2015-0011)
  • CVE-2016-5063

Veröffentlicht auf exploit-db

  • BMC_rexec.py
    • https://www.exploit-db.com/exploits/43902/
  • BMC_winUsers.py
    • https://www.exploit-db.com/exploits/43934/

Übersicht über BMC_rexec.py

Diese Methode der Remote-Ausführung wurde durch eigene Forschung erreicht – sie erfolgt über XMLRPC und wurde nur unter Windows getestet. Das Skript hängt sich auf, aber der Befehl sollte ausgeführt werden.

rexec poc

Nick Bloor hat einen viel besseren Ausführungs-Exploit mit einer anderen Technik:

  • https://github.com/NickstaDB/PoC/tree/master/BMC_RSCD_RCE
  • https://nickbloor.co.uk/2018/01/01/rce-with-bmc-server-automation/
  • https://nickbloor.co.uk/2018/01/08/improving-the-bmc-rscd-rce-exploit/
  • https://www.tenable.com/plugins/index.php?view=single&id=91947

Übersicht über BMC_winUsers.py

Nach einiger Recherche konnte ich Windows-Benutzer aus dem Windows-BMC-Agenten über XML-RPC abrufen, also habe ich die getUsers-Datei von ernw/insinuator angepasst, um eine Windows-Version zu erstellen (siehe folgenden Screenshot). Außerdem habe ich die Version von ernw/insinuator modifiziert, um einen Exploit für beide Plattformen zu erstellen.

winUsers poc

Danksagungen

Meine Exploits sind angepasst von https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic

  • https://www.insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/

Dank an Nick Bloor für das AWS-Image zum Testen.

Herstellerlinks

  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-windows-rscd-agent-vulnerability-in-bmc-server-automation-cve-2016-5063
  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-critical-security-issue-in-bmc-server-automation-cve-2016-1542-cve-2016-1543
Tool herunterladen