
BMC Bladelogic RSCD exploit inclusa esecuzione di codice remoto - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
Sfruttare le vulnerabilità nell'agente BMC BladeLogic RSCD
Questo metodo di esecuzione remota è stato ottenuto tramite una ricerca personale - viene eseguito utilizzando XMLRPC ed è stato testato solo su Windows. Lo script si bloccherà, ma il comando dovrebbe essere eseguito.

Nick Bloor ha un exploit di esecuzione molto migliore utilizzando una tecnica diversa:
Dopo alcune ricerche sono riuscito a estrarre gli utenti Windows dall'agente BMC Windows tramite XML RPC, quindi ho adattato il file getUsers di ernw/insinuator per creare una versione Windows (vedere lo screenshot seguente). Ho anche modificato la versione di ernw/insinuator per renderlo un exploit multipiattaforma.

I miei exploit sono adattati da https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
Grazie a Nick Bloor per l'immagine AWS per i test.