
insinuator.net の CVE-2016-1542 および CVE-2016-1543 用エクスプロイトの再構築版
insinuator.netによるCVE-2016-1542およびCVE-2016-1543向けエクスプロイトの再構築版です (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)
最近のペネトレーションテストでこのCVEに対して脆弱なシステムに遭遇し、insinuatorによるエクスプロイトを見つけました。しかし、不明な理由(新しいバージョンのPython requests機能の変更?)により、エクスプロイトが正しく動作しませんでした。
RSCDエージェントとのXMLRPC通信は次のように行われます:
insinuatorのPoCコードは、SSLでラップされたソケットを設定し、それを urllib3 に使用させようとしますが、その一部の機能は後のバージョンで変更されたようです。調べているうちに、このstackoverflowの投稿 を見つけました。そこにあるコードはなぜか見覚えがあるものでした。:)
そこでの答えは、カスタムトランスポートアダプタを使用することでした。実際にこれを行うのは、SSL接続を確立する前に7文字の平文を送信するだけのために、驚くほど複雑でした(少なくとも私にとっては)。そこで、自分が作成したものを共有しようと思いました。他の人にもうまく機能することを願っています。