Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bladelogic_bmc-cve-2016-1542 — Une version reconstruite de l'exploit pour CVE-2016-1542 et CVE-2016-1543 provenant de insinuator.net | Kitploit
Outils/GitHubGitHub/patriknordlen/bladelogic_bmc-cve-2016-1542
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubpatriknordlen/bladelogic_bmc-cve-2016-1542

bladelogic_bmc-cve-2016-1542

Une version reconstruite de l'exploit pour CVE-2016-1542 et CVE-2016-1543 provenant de insinuator.net

Voir le dépôt
1il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

bladelogic_bmc-cve-2016-1542

Une version reconstruite de l'exploit pour CVE-2016-1542 et CVE-2016-1543 provenant d'insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)

J'ai récemment rencontré des systèmes vulnérables à cette CVE lors d'un test de pénétration récent et j'ai trouvé des exploits d'insinuator - mais pour des raisons inconnues (changement dans la fonctionnalité de requests Python dans des versions plus récentes ?) l'exploit ne fonctionnait pas correctement.

La communication XMLRPC avec l'agent RSCD se fait de la manière suivante :

  • Connexion à l'agent sur le port 4750 et envoi de "TLSRPC" en clair
  • Mise en place d'une session SSL
  • Envoi de toute donnée ultérieure via la session SSL établie

Le code de preuve de concept d'insinuator tente de faire cela en créant un socket enveloppé SSL puis en utilisant urllib3 avec ce socket, mais certaines fonctionnalités semblent avoir changé dans les versions ultérieures. En cherchant, j'ai trouvé ce message Stack Overflow avec un code qui semble étrangement familier. :)

La réponse était d'utiliser un adaptateur de transport personnalisé. En fait, cela s'est avéré étonnamment complexe (du moins pour moi) pour simplement pouvoir envoyer 7 caractères en clair avant d'établir une connexion SSL, j'ai donc pensé que je pourrais partager ce que j'ai trouvé. J'espère que cela fonctionnera pour d'autres également.

Télécharger l’outil