
BMC Bladelogic RSCD एक्सप्लॉइट्स रिमोट कोड निष्पादन सहित - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
BMC BladeLogic RSCD एजेंट में कमजोरियों का शोषण
रिमोट निष्पादन की यह विधि मेरे स्वयं के शोध द्वारा प्राप्त की गई थी - यह XMLRPC का उपयोग करके की जाती है और केवल Windows पर परीक्षण की गई है। स्क्रिप्ट हैंग हो जाएगी, लेकिन कमांड निष्पादित होनी चाहिए।

Nick Bloor के पास एक अलग तकनीक का उपयोग करते हुए बेहतर निष्पादन एक्सप्लॉइट है:
कुछ शोध के बाद मैं XML RPC के माध्यम से Windows BMC एजेंट से Windows उपयोगकर्ताओं को निकालने में सफल रहा, इसलिए मैंने एक Windows संस्करण बनाने के लिए ernw/insinuator से getUsers फ़ाइल को अनुकूलित किया (नीचे स्क्रीनशॉट देखें)। मैंने इसे एक दोहरे प्लेटफ़ॉर्म एक्सप्लॉइट बनाने के लिए ernw/insinuator संस्करण को भी संशोधित किया।

मेरे एक्सप्लॉइट्स https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic से अनुकूलित हैं
परीक्षण के लिए AWS इमेज प्रदान करने के लिए Nick Bloor का धन्यवाद।