Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bmc_bladelogic — Exploits BMC Bladelogic RSCD incluant l'exécution de code à distance - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063 | Kitploit
Outils/GitHubGitHub/bao7uo/bmc_bladelogic
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubbao7uo/bmc_bladelogic

bmc_bladelogic

Exploits BMC Bladelogic RSCD incluant l'exécution de code à distance - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063

Voir le dépôt
209il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploits distants BMC Bladelogic RSCD pour Linux et Windows

Changer les mots de passe, lister les utilisateurs et exécution de code à distance

Exploitation des vulnérabilités de l'agent BMC BladeLogic RSCD

  • CVE-2016-1542 (BMC-2015-0010)
  • CVE-2016-1543 (BMC-2015-0011)
  • CVE-2016-5063

Publié sur exploit-db

  • BMC_rexec.py
    • https://www.exploit-db.com/exploits/43902/
  • BMC_winUsers.py
    • https://www.exploit-db.com/exploits/43934/

Présentation de BMC_rexec.py

Cette méthode d'exécution à distance a été réalisée grâce à mes propres recherches - elle est effectuée via XMLRPC et n'a été testée que sous Windows. Le script restera bloqué, mais la commande devrait s'exécuter.

rexec poc

Nick Bloor dispose d'un bien meilleur exploit d'exécution utilisant une technique différente :

  • https://github.com/NickstaDB/PoC/tree/master/BMC_RSCD_RCE
  • https://nickbloor.co.uk/2018/01/01/rce-with-bmc-server-automation/
  • https://nickbloor.co.uk/2018/01/08/improving-the-bmc-rscd-rce-exploit/
  • https://www.tenable.com/plugins/index.php?view=single&id=91947

Présentation de BMC_winUsers.py

Après quelques recherches, j'ai pu récupérer les utilisateurs Windows de l'agent BMC Windows via XML RPC, j'ai donc adapté le fichier getUsers d'ernw/insinuator pour créer une version Windows (voir la capture d'écran ci-dessous). J'ai également modifié la version d'ernw/insinuator pour en faire un exploit multiplateforme.

winUsers poc

Crédits

Mes exploits sont adaptés de https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic

  • https://www.insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/

Merci à Nick Bloor pour l'image AWS de test.

Liens du fournisseur

  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-windows-rscd-agent-vulnerability-in-bmc-server-automation-cve-2016-5063
  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-critical-security-issue-in-bmc-server-automation-cve-2016-1542-cve-2016-1543
Télécharger l’outil