
CVE-2013-4786 Go-Exploitationstool

CosmicRakp ist ein leistungsstarkes, in Go geschriebenes Tool, das es Redteamern und Penetrationstestern ermöglicht, IPMI-Hashes auszulesen. Dieses Projekt zielt darauf ab, effizient, schnell und einfach zu bedienen zu sein.
Dieses Tool nutzt die in CVE-2013-4786 beschriebene Schwachstelle, die es unbefugten Benutzern ermöglicht, gesalzene Passwort-Hashes von IPMI-Geräten über den RAKP-Mechanismus (Remote Authentication Key Protocol) abzurufen. Dies wird erreicht, indem ein IPMI-2.0-RAKP-Authentifizierungsprozess mit einer Cipher Suite gestartet wird, die die Authentifizierung 'None' ermöglicht, wodurch gesalzene Passwort-Hashes abgerufen werden können.
./build.sh
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
-debug
enable debug mode
-max-attempts int
maximum number of attempts to open a session (default 3)
-mode string
mode of operation: 'range' or 'file' (default "range")
-output string
File to store output results (default "output.txt")
-range string
IP range for 'range' mode
-retry-delay duration
time to wait between retries (in seconds) (default 2s)
-targets string
target file for 'file' mode
-threads int
number of threads for concurrent execution (default 4)
-usernames string
File containing usernames to test (default "users.txt")
Dieses Projekt ist von einem der ursprünglichen (wenn nicht dem ursprünglichen) Proof-of-Concept zur Ausnutzung von CVE-2013-4786 inspiriert und würdigt es. Der PoC wurde von Dan Farmer entwickelt und ist Teil des Metasploit Framework. Den Originalcode finden Sie hier.
Dieses Projekt verwendet die MIT-Lizenz.