
BMC Bladelogic RSCD エクスプロイト(リモートコード実行を含む) - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
BMC BladeLogic RSCD エージェントの脆弱性を悪用するエクスプロイト
このリモート実行方法は独自の調査によって実現されました。XMLRPC を使用して実行され、Windows でのみテストされています。スクリプトはハングしますが、コマンドは実行されるはずです。

Nick Bloor 氏は、別の手法を用いたはるかに優れた実行エクスプロイトを公開しています:
調査の結果、XML RPC 経由で Windows 版 BMC エージェントから Windows ユーザーを取得できるようになりました。そこで、ernw/insinuator の getUsers ファイルを改良して Windows 版を作成しました(以下のスクリーンショットを参照)。また、ernw/insinuator 版を修正して、デュアルプラットフォーム対応のエクスプロイトにもしました。

私のエクスプロイトは https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic を基に改良したものです
テスト用の AWS イメージを提供してくれた Nick Bloor 氏に感謝します。