
원격 코드 실행을 포함한 BMC Bladelogic RSCD 익스플로잇 - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
BMC BladeLogic RSCD 에이전트의 취약점 익스플로잇
이 원격 실행 방법은 제 자체 연구를 통해 이루어졌으며 XMLRPC를 사용하여 수행되며 Windows에서만 테스트되었습니다. 스크립트가 중단되지만 명령은 실행되어야 합니다.

Nick Bloor는 다른 기술을 사용하는 훨씬 더 나은 실행 익스플로잇을 가지고 있습니다:
약간의 연구 끝에 XML RPC를 통해 Windows BMC 에이전트에서 Windows 사용자를 가져올 수 있었고, 그래서 ernw/insinuator의 getUsers 파일을 Windows 버전으로 변환했습니다 (다음 스크린샷 참조). 또한 ernw/insinuator 버전을 수정하여 이중 플랫폼 익스플로잇으로 만들었습니다.

내 익스플로잇은 다음에서 가져와 수정했습니다: https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
테스트를 위한 AWS 이미지를 제공해준 Nick Bloor에게 감사드립니다.