
insinuator.net에서 제공된 CVE-2016-1542 및 CVE-2016-1543 익스플로잇의 재구축 버전
CVE-2016-1542 및 CVE-2016-1543에 대한 insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)의 익스플로잇 재구성 버전
최근 침투 테스트에서 이 CVE에 취약한 시스템을 발견했고 insinuator의 익스플로잇을 찾았습니다. 그러나 알 수 없는 이유(최신 버전에서 Python requests 기능의 변경?)로 익스플로잇이 제대로 작동하지 않았습니다.
RSCD 에이전트와의 XMLRPC 통신은 다음과 같이 이루어집니다:
insinuator PoC 코드는 SSL로 래핑된 소켓을 설정한 다음 urllib3가 이를 사용하도록 하는 방식으로 이를 시도하지만, 이후 버전에서 일부 기능이 변경된 것으로 보입니다. 주변을 둘러보던 중 이 stackoverflow 게시물에서 이상하게 익숙한 코드를 발견했습니다. :)
거기에 나온 답변은 사용자 정의 전송 어댑터를 사용하는 것이었습니다. 실제로 이를 구현하는 것은 (적어도 저에게는) SSL 연결을 설정하기 전에 7글자의 평문을 전송하는 것만으로도 놀라울 정도로 복잡했기 때문에, 제가 만든 것을 공유하는 것이 좋겠다고 생각했습니다. 다른 분들에게도 잘 작동하기를 바랍니다.