Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bladelogic_bmc-cve-2016-1542 — Una versión reconstruida del exploit para CVE-2016-1542 y CVE-2016-1543 de insinuator.net | Kitploit
Herramientas/GitHubGitHub/patriknordlen/bladelogic_bmc-cve-2016-1542
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubpatriknordlen/bladelogic_bmc-cve-2016-1542

bladelogic_bmc-cve-2016-1542

Una versión reconstruida del exploit para CVE-2016-1542 y CVE-2016-1543 de insinuator.net

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 9 añosAún no revisado

bladelogic_bmc-cve-2016-1542

Una versión reconstruida del exploit para CVE-2016-1542 y CVE-2016-1543 de insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)

Recientemente me encontré con sistemas vulnerables a este CVE en una prueba de penetración y encontré exploits de insinuator; sin embargo, por razones desconocidas (¿cambio en la funcionalidad de Python requests en versiones más nuevas?) el exploit no funcionaba correctamente.

La comunicación XMLRPC con el agente RSCD se realiza mediante:

  • Conectarse al agente en el puerto 4750 y enviar "TLSRPC" en texto plano
  • Establecer una sesión SSL
  • Enviar cualquier dato posterior a través de la sesión SSL establecida

El código PoC de insinuator intenta hacer esto configurando un socket envuelto en SSL y luego haciendo que urllib3 lo use, pero parte de esa funcionalidad parece haber cambiado en versiones posteriores. Buscando por ahí, encontré esta publicación de stackoverflow con un código que resulta curiosamente familiar. :)

La respuesta allí era usar un adaptador de transporte personalizado. En realidad, hacer esto fue sorprendentemente complejo (al menos para mí) solo para poder enviar 7 caracteres de texto plano antes de establecer una conexión SSL, así que pensé que bien podría compartir lo que se me ocurrió. Esperemos que funcione para otros también.

Descargar herramienta