
BMC Bladelogic RSCD exploits including remote code execution - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
Эксплуатация уязвимостей в агенте BMC BladeLogic RSCD
Этот метод удалённого выполнения был достигнут моими собственными исследованиями — выполняется через XMLRPC и протестирован только на Windows. Скрипт зависнет, но команда должна выполниться.

У Nick Bloor есть гораздо лучший эксплойт для выполнения, использующий другую технику:
После некоторых исследований я смог извлечь пользователей Windows из агента BMC Windows через XML RPC, поэтому я адаптировал файл getUsers из ernw/insinuator для создания версии для Windows (см. следующий скриншот). Также я модифицировал версию ernw/insinuator, чтобы сделать её кроссплатформенным эксплойтом.

Мои эксплойты адаптированы из https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
Спасибо Nick Bloor за образ AWS для тестирования.