
Exploits de BMC Bladelogic RSCD incluyendo ejecución remota de código - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
Explotando vulnerabilidades en el agente BMC BladeLogic RSCD
Este método de ejecución remota se logró mediante mi propia investigación: se realiza usando XMLRPC y solo se ha probado contra Windows. El script se colgará, pero el comando debería ejecutarse.

Nick Bloor tiene un exploit de ejecución mucho mejor usando una técnica diferente:
Después de un poco de investigación, pude extraer usuarios de Windows del agente BMC de Windows a través de XML RPC, así que adapté el archivo getUsers de ernw/insinuator para hacer una versión de Windows (vea la siguiente captura de pantalla). También modifiqué la versión de ernw/insinuator para convertirla en un exploit de doble plataforma.

Mis exploits están adaptados de https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
Gracias a Nick Bloor por la imagen de AWS para pruebas.