Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bladelogic_bmc-cve-2016-1542 — insinuator.net से CVE-2016-1542 और CVE-2016-1543 के लिए एक्सप्लॉइट का पुनर्निर्मित संस्करण | Kitploit
उपकरण/GitHubGitHub/patriknordlen/bladelogic_bmc-cve-2016-1542
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubpatriknordlen/bladelogic_bmc-cve-2016-1542

bladelogic_bmc-cve-2016-1542

insinuator.net से CVE-2016-1542 और CVE-2016-1543 के लिए एक्सप्लॉइट का पुनर्निर्मित संस्करण

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
19 साल पहलेअभी तक समीक्षित नहीं

bladelogic_bmc-cve-2016-1542

insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/) से CVE-2016-1542 और CVE-2016-1543 के exploit का पुनर्निर्मित संस्करण

हाल ही में एक penetration test में मुझे इस CVE के प्रति संवेदनशील सिस्टम मिले और मुझे insinuator के exploits मिले - हालाँकि अज्ञात कारणों से (नए संस्करणों में Python requests की कार्यक्षमता में बदलाव?) exploit ठीक से काम नहीं कर रहा था।

RSCD agent के साथ XMLRPC संचार इस प्रकार किया जाता है:

  • पोर्ट 4750 पर agent से कनेक्ट करें और "TLSRPC" को cleartext में भेजें
  • एक SSL सत्र स्थापित करें
  • स्थापित SSL सत्र के माध्यम से बाद का सारा डेटा भेजें

insinuator का PoC कोड यह SSL-रैप्ड socket बनाकर और फिर urllib3 को उसका उपयोग करने देकर करने का प्रयास करता है, लेकिन ऐसा लगता है कि बाद के संस्करणों में उसकी कुछ कार्यक्षमता बदल गई है। चारों ओर देखने पर मुझे यह stackoverflow पोस्ट मिली जिसमें अजीब तरह से परिचित लगने वाला कोड है। :)

वहाँ उत्तर था एक कस्टम transport adapter का उपयोग करना। वास्तव में ऐसा करना (कम से कम मेरे लिए) आश्चर्यजनक रूप से जटिल था, सिर्फ SSL कनेक्शन स्थापित करने से पहले 7 अक्षरों का cleartext भेजने में सक्षम होने के लिए, इसलिए मैंने सोचा कि मैं जो लेकर आया हूँ उसे साझा कर दूँ। उम्मीद है कि यह दूसरों के लिए भी काम करेगा।

टूल डाउनलोड करें