
BMC Bladelogic RSCD exploits including remote code execution - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
利用 BMC BladeLogic RSCD 代理中的漏洞
这种远程执行方法是通过我自己的研究实现的——它使用 XMLRPC 执行,并且仅针对 Windows 进行了测试。脚本会挂起,但命令应该会执行。

Nick Bloor 使用不同技术提供了一个更好的执行利用:
经过一些研究,我能够通过 XML RPC 从 Windows BMC 代理中提取 Windows 用户,因此我改编了 ernw/insinuator 的 getUsers 文件,制作了一个 Windows 版本(见下方截图)。我还修改了 ernw/insinuator 的版本,使其成为一个双平台利用。

我的利用改编自 https://github.com/ernw/insinuator-snippets/tree/master/bmc_bladelogic
感谢 Nick Bloor 提供用于测试的 AWS 镜像。