Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bladelogic_bmc-cve-2016-1542 — Uma versão reconstruída do exploit para CVE-2016-1542 e CVE-2016-1543 do insinuator.net | Kitploit
Ferramentas/GitHubGitHub/patriknordlen/bladelogic_bmc-cve-2016-1542
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubpatriknordlen/bladelogic_bmc-cve-2016-1542

bladelogic_bmc-cve-2016-1542

Uma versão reconstruída do exploit para CVE-2016-1542 e CVE-2016-1543 do insinuator.net

Ver Repositório
1há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

bladelogic_bmc-cve-2016-1542

Uma versão reconstruída do exploit para CVE-2016-1542 e CVE-2016-1543 do insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)

Recentemente, encontrei sistemas vulneráveis a este CVE em um teste de penetração e encontrei exploits do insinuator - no entanto, por razões desconhecidas (mudança na funcionalidade do Python requests em versões mais recentes?) o exploit não estava funcionando corretamente.

A comunicação XMLRPC com o agente RSCD é feita através de:

  • Conectar ao agente na porta 4750 e enviar "TLSRPC" em texto claro
  • Estabelecer uma sessão SSL
  • Enviar quaisquer dados subsequentes através da sessão SSL estabelecida

O código PoC do insinuator tenta fazer isso configurando um socket que é envolvido por SSL e depois fazendo o urllib3 usá-lo, mas algumas funcionalidades parecem ter mudado em versões posteriores. Pesquisando, encontrei este post no stackoverflow com um código que parece estranhamente familiar. :)

A resposta era usar um adaptador de transporte personalizado. Na prática, fazer isso foi surpreendentemente complexo (para mim, pelo menos) apenas para poder enviar 7 caracteres de texto claro antes de estabelecer uma conexão SSL, então pensei em compartilhar o que criei. Espero que funcione para outros também.

Baixar ferramenta