
Explorações do BMC Bladelogic RSCD, incluindo execução remota de código - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
Explorando vulnerabilidades no agente BMC BladeLogic RSCD
Este método de execução remota foi alcançado através da minha própria pesquisa - é realizado usando XMLRPC e foi testado apenas no Windows. O script irá travar, mas o comando deve ser executado.

Nick Bloor tem um exploit de execução muito melhor usando uma técnica diferente:
Após alguma pesquisa, consegui extrair usuários do Windows do agente BMC do Windows via XML RPC, então adaptei o arquivo getUsers do ernw/insinuator para criar uma versão para Windows (veja a captura de tela abaixo). Também modifiquei a versão do ernw/insinuator para torná-la um exploit de plataforma dupla.

Meus exploits são adaptados de https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
Agradecimentos a Nick Bloor pela imagem AWS para testes.