Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bmc_bladelogic — Exploits de BMC Bladelogic RSCD incluyendo ejecución remota de código - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063 | Kitploit
Herramientas/GitHubGitHub/bao7uo/bmc_bladelogic
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubbao7uo/bmc_bladelogic

bmc_bladelogic

Exploits de BMC Bladelogic RSCD incluyendo ejecución remota de código - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063

Ver Repositorio
209hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BMC Bladelogic RSCD exploits remotos para Linux y Windows

Cambiar contraseñas, listar usuarios y ejecución remota de código

Explotando vulnerabilidades en el agente BMC BladeLogic RSCD

  • CVE-2016-1542 (BMC-2015-0010)
  • CVE-2016-1543 (BMC-2015-0011)
  • CVE-2016-5063

Publicado en exploit-db

  • BMC_rexec.py
    • https://www.exploit-db.com/exploits/43902/
  • BMC_winUsers.py
    • https://www.exploit-db.com/exploits/43934/

Descripción general de BMC_rexec.py

Este método de ejecución remota se logró mediante mi propia investigación: se realiza usando XMLRPC y solo se ha probado contra Windows. El script se colgará, pero el comando debería ejecutarse.

rexec poc

Nick Bloor tiene un exploit de ejecución mucho mejor usando una técnica diferente:

  • https://github.com/NickstaDB/PoC/tree/master/BMC_RSCD_RCE
  • https://nickbloor.co.uk/2018/01/01/rce-with-bmc-server-automation/
  • https://nickbloor.co.uk/2018/01/08/improving-the-bmc-rscd-rce-exploit/
  • https://www.tenable.com/plugins/index.php?view=single&id=91947

Descripción general de BMC_winUsers.py

Después de un poco de investigación, pude extraer usuarios de Windows del agente BMC de Windows a través de XML RPC, así que adapté el archivo getUsers de ernw/insinuator para hacer una versión de Windows (vea la siguiente captura de pantalla). También modifiqué la versión de ernw/insinuator para convertirla en un exploit de doble plataforma.

winUsers poc

Créditos

Mis exploits están adaptados de https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic

  • https://www.insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/

Gracias a Nick Bloor por la imagen de AWS para pruebas.

Enlaces del proveedor

  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-windows-rscd-agent-vulnerability-in-bmc-server-automation-cve-2016-5063
  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-critical-security-issue-in-bmc-server-automation-cve-2016-1542-cve-2016-1543
Descargar herramienta