Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bladelogic_bmc-cve-2016-1542 — Una versione ricostruita dell'exploit per CVE-2016-1542 e CVE-2016-1543 da insinuator.net | Kitploit
Strumenti/GitHubGitHub/patriknordlen/bladelogic_bmc-cve-2016-1542
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubpatriknordlen/bladelogic_bmc-cve-2016-1542

bladelogic_bmc-cve-2016-1542

Una versione ricostruita dell'exploit per CVE-2016-1542 e CVE-2016-1543 da insinuator.net

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
19 anni faNon ancora revisionato

bladelogic_bmc-cve-2016-1542

Una versione ricostruita dell'exploit per CVE-2016-1542 e CVE-2016-1543 da insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)

Recentemente mi sono imbattuto in sistemi vulnerabili a questa CVE durante un penetration test e ho trovato gli exploit di insinuator - tuttavia, per ragioni sconosciute (un cambiamento nella funzionalità di Python requests nelle versioni più recenti?), l'exploit non funzionava correttamente.

La comunicazione XMLRPC con l'agente RSCD avviene:

  • Connettendosi all'agente sulla porta 4750 e inviando "TLSRPC" in chiaro
  • Impostando una sessione SSL
  • Inviando tutti i dati successivi attraverso la sessione SSL stabilita

Il codice PoC di insinuator tenta di fare questo creando un socket avvolto in SSL e facendo sì che urllib3 lo utilizzi, ma alcune funzionalità in questo meccanismo sembrano essere cambiate nelle versioni successive. Cercando in giro ho trovato questo post su stackoverflow con un codice che mi sembra stranamente familiare. :)

La risposta era quella di usare un adattatore di trasporto personalizzato. In realtà, farlo è stato sorprendentemente complesso (almeno per me) solo per poter inviare 7 caratteri in chiaro prima di stabilire una connessione SSL, quindi ho pensato di condividere ciò che ho creato. Spero che funzioni anche per altri.

Scarica lo strumento