Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bmc_bladelogic — BMC Bladelogic RSCD exploits including remote code execution - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063 | Kitploit
Инструменты/GitHubGitHub/bao7uo/bmc_bladelogic
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubbao7uo/bmc_bladelogic

bmc_bladelogic

BMC Bladelogic RSCD exploits including remote code execution - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063

Репозиторий
2096 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BMC Bladelogic RSCD удалённые эксплойты для Linux и Windows

Смена паролей, список пользователей и удалённое выполнение кода

Эксплуатация уязвимостей в агенте BMC BladeLogic RSCD

  • CVE-2016-1542 (BMC-2015-0010)
  • CVE-2016-1543 (BMC-2015-0011)
  • CVE-2016-5063

Опубликовано на exploit-db

  • BMC_rexec.py
    • https://www.exploit-db.com/exploits/43902/
  • BMC_winUsers.py
    • https://www.exploit-db.com/exploits/43934/

Обзор BMC_rexec.py

Этот метод удалённого выполнения был достигнут моими собственными исследованиями — выполняется через XMLRPC и протестирован только на Windows. Скрипт зависнет, но команда должна выполниться.

rexec poc

У Nick Bloor есть гораздо лучший эксплойт для выполнения, использующий другую технику:

  • https://github.com/NickstaDB/PoC/tree/master/BMC_RSCD_RCE
  • https://nickbloor.co.uk/2018/01/01/rce-with-bmc-server-automation/
  • https://nickbloor.co.uk/2018/01/08/improving-the-bmc-rscd-rce-exploit/
  • https://www.tenable.com/plugins/index.php?view=single&id=91947

Обзор BMC_winUsers.py

После некоторых исследований я смог извлечь пользователей Windows из агента BMC Windows через XML RPC, поэтому я адаптировал файл getUsers из ernw/insinuator для создания версии для Windows (см. следующий скриншот). Также я модифицировал версию ernw/insinuator, чтобы сделать её кроссплатформенным эксплойтом.

winUsers poc

Благодарности

Мои эксплойты адаптированы из https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic

  • https://www.insinuator.net/2016/03/bmc-bladelogic-cve-2016-1542-and-cve-2016-1543/

Спасибо Nick Bloor за образ AWS для тестирования.

Ссылки на вендора

  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-windows-rscd-agent-vulnerability-in-bmc-server-automation-cve-2016-5063
  • https://docs.bmc.com/docs/ServerAutomation/87/release-notes-and-notices/flashes/notification-of-critical-security-issue-in-bmc-server-automation-cve-2016-1542-cve-2016-1543
Скачать инструмент