Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bmc_bladelogic — BMC Bladelogic RSCD exploit inclusa esecuzione di codice remoto - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063 | Kitploit
Strumenti/GitHubGitHub/bao7uo/bmc_bladelogic
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubbao7uo/bmc_bladelogic

bmc_bladelogic

BMC Bladelogic RSCD exploit inclusa esecuzione di codice remoto - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063

Vedi Repository
2096 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BMC Bladelogic RSCD exploit remoti per Linux e Windows

Cambiare password, elencare utenti ed esecuzione remota di codice

Sfruttare le vulnerabilità nell'agente BMC BladeLogic RSCD

  • CVE-2016-1542 (BMC-2015-0010)
  • CVE-2016-1543 (BMC-2015-0011)
  • CVE-2016-5063

Pubblicato su exploit-db

  • BMC_rexec.py
    • https://www.exploit-db.com/exploits/43902/
  • BMC_winUsers.py
    • https://www.exploit-db.com/exploits/43934/

Panoramica di BMC_rexec.py

Questo metodo di esecuzione remota è stato ottenuto tramite una ricerca personale - viene eseguito utilizzando XMLRPC ed è stato testato solo su Windows. Lo script si bloccherà, ma il comando dovrebbe essere eseguito.

rexec poc

Nick Bloor ha un exploit di esecuzione molto migliore utilizzando una tecnica diversa:

  • https://github.com/NickstaDB/PoC/tree/master/BMC_RSCD_RCE
  • https://nickbloor.co.uk/2018/01/01/rce-with-bmc-server-automation/
  • https://nickbloor.co.uk/2018/01/08/improving-the-bmc-rscd-rce-exploit/
  • https://www.tenable.com/plugins/index.php?view=single&id=91947

Panoramica di BMC_winUsers.py

Dopo alcune ricerche sono riuscito a estrarre gli utenti Windows dall'agente BMC Windows tramite XML RPC, quindi ho adattato il file getUsers di ernw/insinuator per creare una versione Windows (vedere lo screenshot seguente). Ho anche modificato la versione di ernw/insinuator per renderlo un exploit multipiattaforma.

winUsers poc

Crediti

I miei exploit sono adattati da https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic

  • https://www.insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/

Grazie a Nick Bloor per l'immagine AWS per i test.

Collegamenti del fornitore

  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-windows-rscd-agent-vulnerability-in-bmc-server-automation-cve-2016-5063
  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-critical-security-issue-in-bmc-server-automation-cve-2016-1542-cve-2016-1543
Scarica lo strumento