
Uma versão reconstruída do exploit para CVE-2016-1542 e CVE-2016-1543 do insinuator.net
Uma versão reconstruída do exploit para CVE-2016-1542 e CVE-2016-1543 do insinuator.net (https://insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/)
Recentemente, encontrei sistemas vulneráveis a este CVE em um teste de penetração e encontrei exploits do insinuator - no entanto, por razões desconhecidas (mudança na funcionalidade do Python requests em versões mais recentes?) o exploit não estava funcionando corretamente.
A comunicação XMLRPC com o agente RSCD é feita através de:
O código PoC do insinuator tenta fazer isso configurando um socket que é envolvido por SSL e depois fazendo o urllib3 usá-lo, mas algumas funcionalidades parecem ter mudado em versões posteriores. Pesquisando, encontrei este post no stackoverflow com um código que parece estranhamente familiar. :)
A resposta era usar um adaptador de transporte personalizado. Na prática, fazer isso foi surpreendentemente complexo (para mim, pelo menos) apenas para poder enviar 7 caracteres de texto claro antes de estabelecer uma conexão SSL, então pensei em compartilhar o que criei. Espero que funcione para outros também.