
Une version reconstruite de l'exploit pour CVE-2016-1542 et CVE-2016-1543 provenant de insinuator.net
Une version reconstruite de l'exploit pour CVE-2016-1542 et CVE-2016-1543 provenant d'insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)
J'ai récemment rencontré des systèmes vulnérables à cette CVE lors d'un test de pénétration récent et j'ai trouvé des exploits d'insinuator - mais pour des raisons inconnues (changement dans la fonctionnalité de requests Python dans des versions plus récentes ?) l'exploit ne fonctionnait pas correctement.
La communication XMLRPC avec l'agent RSCD se fait de la manière suivante :
Le code de preuve de concept d'insinuator tente de faire cela en créant un socket enveloppé SSL puis en utilisant urllib3 avec ce socket, mais certaines fonctionnalités semblent avoir changé dans les versions ultérieures. En cherchant, j'ai trouvé ce message Stack Overflow avec un code qui semble étrangement familier. :)
La réponse était d'utiliser un adaptateur de transport personnalisé. En fait, cela s'est avéré étonnamment complexe (du moins pour moi) pour simplement pouvoir envoyer 7 caractères en clair avant d'établir une connexion SSL, j'ai donc pensé que je pourrais partager ce que j'ai trouvé. J'espère que cela fonctionnera pour d'autres également.