Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bmc_bladelogic — BMC Bladelogic RSCD एक्सप्लॉइट्स रिमोट कोड निष्पादन सहित - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063 | Kitploit
उपकरण/GitHubGitHub/bao7uo/bmc_bladelogic
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubbao7uo/bmc_bladelogic

bmc_bladelogic

BMC Bladelogic RSCD एक्सप्लॉइट्स रिमोट कोड निष्पादन सहित - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063

रिपॉजिटरी देखें
2096 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Linux और Windows के लिए BMC Bladelogic RSCD रिमोट एक्सप्लॉइट्स

पासवर्ड बदलना, उपयोगकर्ताओं को सूचीबद्ध करना और रिमोट कोड निष्पादन

BMC BladeLogic RSCD एजेंट में कमजोरियों का शोषण

  • CVE-2016-1542 (BMC-2015-0010)
  • CVE-2016-1543 (BMC-2015-0011)
  • CVE-2016-5063

exploit-db पर प्रकाशित

  • BMC_rexec.py
    • https://www.exploit-db.com/exploits/43902/
  • BMC_winUsers.py
    • https://www.exploit-db.com/exploits/43934/

BMC_rexec.py अवलोकन

रिमोट निष्पादन की यह विधि मेरे स्वयं के शोध द्वारा प्राप्त की गई थी - यह XMLRPC का उपयोग करके की जाती है और केवल Windows पर परीक्षण की गई है। स्क्रिप्ट हैंग हो जाएगी, लेकिन कमांड निष्पादित होनी चाहिए।

rexec प्रमाण-अवधारणा

Nick Bloor के पास एक अलग तकनीक का उपयोग करते हुए बेहतर निष्पादन एक्सप्लॉइट है:

  • https://github.com/NickstaDB/PoC/tree/master/BMC_RSCD_RCE
  • https://nickbloor.co.uk/2018/01/01/rce-with-bmc-server-automation/
  • https://nickbloor.co.uk/2018/01/08/improving-the-bmc-rscd-rce-exploit/
  • https://www.tenable.com/plugins/index.php?view=single&id=91947

BMC_winUsers.py अवलोकन

कुछ शोध के बाद मैं XML RPC के माध्यम से Windows BMC एजेंट से Windows उपयोगकर्ताओं को निकालने में सफल रहा, इसलिए मैंने एक Windows संस्करण बनाने के लिए ernw/insinuator से getUsers फ़ाइल को अनुकूलित किया (नीचे स्क्रीनशॉट देखें)। मैंने इसे एक दोहरे प्लेटफ़ॉर्म एक्सप्लॉइट बनाने के लिए ernw/insinuator संस्करण को भी संशोधित किया।

winUsers प्रमाण-अवधारणा

श्रेय

मेरे एक्सप्लॉइट्स https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic से अनुकूलित हैं

  • https://www.insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/

परीक्षण के लिए AWS इमेज प्रदान करने के लिए Nick Bloor का धन्यवाद।

विक्रेता लिंक

  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-windows-rscd-agent-vulnerability-in-bmc-server-automation-cve-2016-5063
  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-critical-security-issue-in-bmc-server-automation-cve-2016-1542-cve-2016-1543
टूल डाउनलोड करें