Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CosmicRakp — أداة استغلال CVE-2013-4786 بلغة Go | Kitploit
أدوات/GitHubGitHub/fin3ss3g0d/cosmicrakp
كسر كلمات المرورالاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubfin3ss3g0d/cosmicrakp

CosmicRakp

أداة استغلال CVE-2013-4786 بلغة Go

عرض المستودع
424منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CosmicRakp

Thanos Image

جدول المحتويات

  • مقدمة
  • CVE-2013-4786
  • التثبيت
  • الاستخدام
  • الاعتمادات
  • الترخيص

مقدمة

CosmicRakp هي أداة قوية مكتوبة بلغة Go تتيح لأعضاء الفريق الأحمر (Red Team) ومختبري الاختراق تفريغ تجزئات IPMI. يهدف هذا المشروع إلى أن يكون فعّالاً وسريعاً وسهل الاستخدام.

CVE-2013-4786

تستغل هذه الأداة الثغرة الموضحة في CVE-2013-4786، والتي تسمح للمستخدمين غير المصرح لهم باسترجاع تجزئات كلمات المرور المملحة من أجهزة IPMI عبر آلية RAKP (Remote Authentication Key Protocol). يتم تحقيق ذلك من خلال بدء عملية مصادقة IPMI 2.0 RAKP باستخدام مجموعة تشفير (cipher suite) تُفعّل المصادقة 'None'، مما يسمح باسترجاع تجزئات كلمات المرور المملحة.

التثبيت

root@kitploit:~
./build.sh

الاستخدام

root@kitploit:~
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
  -debug
    	enable debug mode
  -max-attempts int
    	maximum number of attempts to open a session (default 3)
  -mode string
    	mode of operation: 'range' or 'file' (default "range")
  -output string
    	File to store output results (default "output.txt")
  -range string
    	IP range for 'range' mode
  -retry-delay duration
    	time to wait between retries (in seconds) (default 2s)
  -targets string
    	target file for 'file' mode
  -threads int
    	number of threads for concurrent execution (default 4)
  -usernames string
    	File containing usernames to test (default "users.txt")

الاعتمادات

هذا المشروع مستوحى من أحد البراهين الأصلية على المفهوم (Proof of Concept) لاستغلال CVE-2013-4786، إن لم يكن البرهان الأول نفسه، ويأتي تكريماً له. تم تطوير هذا الـ PoC بواسطة Dan Farmer، وهو جزء من إطار عمل Metasploit. يمكنك العثور على الكود الأصلي هنا.

الترخيص

يستخدم هذا المشروع ترخيص MIT.

تنزيل الأداة