Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bmc_bladelogic — Explorações do BMC Bladelogic RSCD, incluindo execução remota de código - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063 | Kitploit
Ferramentas/GitHubGitHub/bao7uo/bmc_bladelogic
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubbao7uo/bmc_bladelogic

bmc_bladelogic

Explorações do BMC Bladelogic RSCD, incluindo execução remota de código - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063

Ver Repositório
2091há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploits remotos do BMC Bladelogic RSCD para Linux e Windows

Alterar senhas, listar usuários e execução remota de código

Explorando vulnerabilidades no agente BMC BladeLogic RSCD

  • CVE-2016-1542 (BMC-2015-0010)
  • CVE-2016-1543 (BMC-2015-0011)
  • CVE-2016-5063

Publicado no exploit-db

  • BMC_rexec.py
    • https://www.exploit-db.com/exploits/43902/
  • BMC_winUsers.py
    • https://www.exploit-db.com/exploits/43934/

Visão geral do BMC_rexec.py

Este método de execução remota foi alcançado através da minha própria pesquisa - é realizado usando XMLRPC e foi testado apenas no Windows. O script irá travar, mas o comando deve ser executado.

rexec poc

Nick Bloor tem um exploit de execução muito melhor usando uma técnica diferente:

  • https://github.com/NickstaDB/PoC/tree/master/BMC_RSCD_RCE
  • https://nickbloor.co.uk/2018/01/01/rce-with-bmc-server-automation/
  • https://nickbloor.co.uk/2018/01/08/improving-the-bmc-rscd-rce-exploit/
  • https://www.tenable.com/plugins/index.php?view=single&id=91947

Visão geral do BMC_winUsers.py

Após alguma pesquisa, consegui extrair usuários do Windows do agente BMC do Windows via XML RPC, então adaptei o arquivo getUsers do ernw/insinuator para criar uma versão para Windows (veja a captura de tela abaixo). Também modifiquei a versão do ernw/insinuator para torná-la um exploit de plataforma dupla.

winUsers poc

Créditos

Meus exploits são adaptados de https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic

  • https://www.insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/

Agradecimentos a Nick Bloor pela imagem AWS para testes.

Links do fornecedor

  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-windows-rscd-agent-vulnerability-in-bmc-server-automation-cve-2016-5063
  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-critical-security-issue-in-bmc-server-automation-cve-2016-1542-cve-2016-1543
Baixar ferramenta