
Exploits BMC Bladelogic RSCD incluant l'exécution de code à distance - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
Exploitation des vulnérabilités de l'agent BMC BladeLogic RSCD
Cette méthode d'exécution à distance a été réalisée grâce à mes propres recherches - elle est effectuée via XMLRPC et n'a été testée que sous Windows. Le script restera bloqué, mais la commande devrait s'exécuter.

Nick Bloor dispose d'un bien meilleur exploit d'exécution utilisant une technique différente :
Après quelques recherches, j'ai pu récupérer les utilisateurs Windows de l'agent BMC Windows via XML RPC, j'ai donc adapté le fichier getUsers d'ernw/insinuator pour créer une version Windows (voir la capture d'écran ci-dessous). J'ai également modifié la version d'ernw/insinuator pour en faire un exploit multiplateforme.

Mes exploits sont adaptés de https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
Merci à Nick Bloor pour l'image AWS de test.