
Shell-Skript zum Testen der IPMI-Cipher-Type-Zero-Authentifizierungsumgehungsschwachstelle (CVE-2013-4784)
Shell-Skript zum Testen der IPMI Cipher Type Zero Authentifizierungsumgehungsschwachstelle (CVE-2013-4784)
IPMI ist eine standardisierte Computersystemschnittstelle, die von Systemadministratoren für das Out-of-Band-Management von Computersystemen und die Überwachung ihres Betriebs verwendet wird. Es handelt sich um eine Möglichkeit, einen Computer zu verwalten, der möglicherweise ausgeschaltet oder anderweitig nicht reagiert, indem eine Netzwerkverbindung zur Hardware anstelle eines Betriebssystems oder einer Anmelde-Shell genutzt wird.
Die Schwachstelle ermöglicht es entfernten Angreifern, die Authentifizierung zu umgehen und beliebige IPMI-Befehle auszuführen, indem sie cipher suite 0 (auch bekannt als cipher zero) und ein beliebiges Passwort verwenden.
Verwendung:
bash ipmitest.sh [Ziel]
Beispiel:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
von Alexandro Silva - Alexos (alexos.org)
[*] Teste Abhängigkeiten...
[*] ipmitool Version 1.8.11.dell19 installiert...
[*] Analysiere IPMI auf 192.168.0.1...
[*] Teste auf Zero Cipher (CVE-2013-4784)...
privilege level : ADMINISTRATOR
console ip : 192.168.0.1
[*] erledigt