
insinuator.net से CVE-2016-1542 और CVE-2016-1543 के लिए एक्सप्लॉइट का पुनर्निर्मित संस्करण
insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/) से CVE-2016-1542 और CVE-2016-1543 के exploit का पुनर्निर्मित संस्करण
हाल ही में एक penetration test में मुझे इस CVE के प्रति संवेदनशील सिस्टम मिले और मुझे insinuator के exploits मिले - हालाँकि अज्ञात कारणों से (नए संस्करणों में Python requests की कार्यक्षमता में बदलाव?) exploit ठीक से काम नहीं कर रहा था।
RSCD agent के साथ XMLRPC संचार इस प्रकार किया जाता है:
insinuator का PoC कोड यह SSL-रैप्ड socket बनाकर और फिर urllib3 को उसका उपयोग करने देकर करने का प्रयास करता है, लेकिन ऐसा लगता है कि बाद के संस्करणों में उसकी कुछ कार्यक्षमता बदल गई है। चारों ओर देखने पर मुझे यह stackoverflow पोस्ट मिली जिसमें अजीब तरह से परिचित लगने वाला कोड है। :)
वहाँ उत्तर था एक कस्टम transport adapter का उपयोग करना। वास्तव में ऐसा करना (कम से कम मेरे लिए) आश्चर्यजनक रूप से जटिल था, सिर्फ SSL कनेक्शन स्थापित करने से पहले 7 अक्षरों का cleartext भेजने में सक्षम होने के लिए, इसलिए मैंने सोचा कि मैं जो लेकर आया हूँ उसे साझा कर दूँ। उम्मीद है कि यह दूसरों के लिए भी काम करेगा।