
سكربت شل لاختبار ثغرة تجاوز المصادقة عبر نوع التشفير صفر في IPMI (CVE-2013-4784)
نص برمجي شل لاختبار ثغرة تجاوز المصادقة من نوع التشفير صفر في IPMI (CVE-2013-4784)
IPMI هي واجهة نظام حاسوبي موحّدة يستخدمها مدراء الأنظمة للإدارة خارج النطاق لأنظمة الحاسوب ومراقبة عملها. وهي طريقة لإدارة جهاز كمبيوتر قد يكون مغلقاً أو غير مستجيب بخلاف ذلك، عبر استخدام اتصال شبكي بالعتاد بدلاً من نظام التشغيل أو قشرة تسجيل الدخول.
تسمح الثغرة للمهاجمين عن بُعد بتجاوز المصادقة وتنفيذ أوامر IPMI عشوائية باستخدام مجموعة التشفير 0 (المعروفة أيضاً باسم cipher zero) وكلمة مرور عشوائية.
الاستخدام:
bash ipmitest.sh [target]
مثال:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
by Alexandro Silva - Alexos (alexos.org)
[*] Testing dependencies...
[*] ipmitool version 1.8.11.dell19 installed...
[*] Analyzing IPMI on 192.168.0.1...
[*] Testing for Zero Cipher (CVE-2013-4784)...
privilege level : ADMINISTRATOR
console ip : 192.168.0.1
[*] done