Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bladelogic_bmc-cve-2016-1542 — insinuator.net の CVE-2016-1542 および CVE-2016-1543 用エクスプロイトの再構築版 | Kitploit
ツール/GitHubGitHub/patriknordlen/bladelogic_bmc-cve-2016-1542
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubpatriknordlen/bladelogic_bmc-cve-2016-1542

bladelogic_bmc-cve-2016-1542

insinuator.net の CVE-2016-1542 および CVE-2016-1543 用エクスプロイトの再構築版

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
19年前未レビュー

bladelogic_bmc-cve-2016-1542

insinuator.netによるCVE-2016-1542およびCVE-2016-1543向けエクスプロイトの再構築版です (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)

最近のペネトレーションテストでこのCVEに対して脆弱なシステムに遭遇し、insinuatorによるエクスプロイトを見つけました。しかし、不明な理由(新しいバージョンのPython requests機能の変更?)により、エクスプロイトが正しく動作しませんでした。

RSCDエージェントとのXMLRPC通信は次のように行われます:

  • ポート4750でエージェントに接続し、"TLSRPC"を平文で送信する
  • SSLセッションを確立する
  • 確立したSSLセッションを通じて後続のデータを送信する

insinuatorのPoCコードは、SSLでラップされたソケットを設定し、それを urllib3 に使用させようとしますが、その一部の機能は後のバージョンで変更されたようです。調べているうちに、このstackoverflowの投稿 を見つけました。そこにあるコードはなぜか見覚えがあるものでした。:)

そこでの答えは、カスタムトランスポートアダプタを使用することでした。実際にこれを行うのは、SSL接続を確立する前に7文字の平文を送信するだけのために、驚くほど複雑でした(少なくとも私にとっては)。そこで、自分が作成したものを共有しようと思いました。他の人にもうまく機能することを願っています。

ツールをダウンロード