Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bladelogic_bmc-cve-2016-1542 — insinuator.net에서 제공된 CVE-2016-1542 및 CVE-2016-1543 익스플로잇의 재구축 버전 | Kitploit
도구/GitHubGitHub/patriknordlen/bladelogic_bmc-cve-2016-1542
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubpatriknordlen/bladelogic_bmc-cve-2016-1542

bladelogic_bmc-cve-2016-1542

insinuator.net에서 제공된 CVE-2016-1542 및 CVE-2016-1543 익스플로잇의 재구축 버전

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
19년 전아직 검토되지 않음

bladelogic_bmc-cve-2016-1542

CVE-2016-1542 및 CVE-2016-1543에 대한 insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)의 익스플로잇 재구성 버전

최근 침투 테스트에서 이 CVE에 취약한 시스템을 발견했고 insinuator의 익스플로잇을 찾았습니다. 그러나 알 수 없는 이유(최신 버전에서 Python requests 기능의 변경?)로 익스플로잇이 제대로 작동하지 않았습니다.

RSCD 에이전트와의 XMLRPC 통신은 다음과 같이 이루어집니다:

  • 에이전트의 4750번 포트에 연결하고 "TLSRPC"를 평문으로 전송
  • SSL 세션 설정
  • 이후 모든 데이터는 설정된 SSL 세션을 통해 전송

insinuator PoC 코드는 SSL로 래핑된 소켓을 설정한 다음 urllib3가 이를 사용하도록 하는 방식으로 이를 시도하지만, 이후 버전에서 일부 기능이 변경된 것으로 보입니다. 주변을 둘러보던 중 이 stackoverflow 게시물에서 이상하게 익숙한 코드를 발견했습니다. :)

거기에 나온 답변은 사용자 정의 전송 어댑터를 사용하는 것이었습니다. 실제로 이를 구현하는 것은 (적어도 저에게는) SSL 연결을 설정하기 전에 7글자의 평문을 전송하는 것만으로도 놀라울 정도로 복잡했기 때문에, 제가 만든 것을 공유하는 것이 좋겠다고 생각했습니다. 다른 분들에게도 잘 작동하기를 바랍니다.

도구 다운로드