
BMC Bladelogic RSCD exploits including remote code execution - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
Ausnutzung von Schwachstellen im BMC BladeLogic RSCD-Agenten
Diese Methode der Remote-Ausführung wurde durch eigene Forschung erreicht – sie erfolgt über XMLRPC und wurde nur unter Windows getestet. Das Skript hängt sich auf, aber der Befehl sollte ausgeführt werden.

Nick Bloor hat einen viel besseren Ausführungs-Exploit mit einer anderen Technik:
Nach einiger Recherche konnte ich Windows-Benutzer aus dem Windows-BMC-Agenten über XML-RPC abrufen, also habe ich die getUsers-Datei von ernw/insinuator angepasst, um eine Windows-Version zu erstellen (siehe folgenden Screenshot). Außerdem habe ich die Version von ernw/insinuator modifiziert, um einen Exploit für beide Plattformen zu erstellen.

Meine Exploits sind angepasst von https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
Dank an Nick Bloor für das AWS-Image zum Testen.