Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CosmicRakp — CVE-2013-4786 Go-Exploitationstool | Kitploit
Tools/GitHubGitHub/fin3ss3g0d/cosmicrakp
Passwort-CrackingAufklärungSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubfin3ss3g0d/cosmicrakp

CosmicRakp

CVE-2013-4786 Go-Exploitationstool

Repository anzeigen
424vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CosmicRakp

Thanos Image

Inhaltsverzeichnis

  • Einführung
  • CVE-2013-4786
  • Installation
  • Verwendung
  • Danksagungen
  • Lizenz

Einführung

CosmicRakp ist ein leistungsstarkes, in Go geschriebenes Tool, das es Redteamern und Penetrationstestern ermöglicht, IPMI-Hashes auszulesen. Dieses Projekt zielt darauf ab, effizient, schnell und einfach zu bedienen zu sein.

CVE-2013-4786

Dieses Tool nutzt die in CVE-2013-4786 beschriebene Schwachstelle, die es unbefugten Benutzern ermöglicht, gesalzene Passwort-Hashes von IPMI-Geräten über den RAKP-Mechanismus (Remote Authentication Key Protocol) abzurufen. Dies wird erreicht, indem ein IPMI-2.0-RAKP-Authentifizierungsprozess mit einer Cipher Suite gestartet wird, die die Authentifizierung 'None' ermöglicht, wodurch gesalzene Passwort-Hashes abgerufen werden können.

Installation

root@kitploit:~
./build.sh

Verwendung

root@kitploit:~
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
  -debug
    	enable debug mode
  -max-attempts int
    	maximum number of attempts to open a session (default 3)
  -mode string
    	mode of operation: 'range' or 'file' (default "range")
  -output string
    	File to store output results (default "output.txt")
  -range string
    	IP range for 'range' mode
  -retry-delay duration
    	time to wait between retries (in seconds) (default 2s)
  -targets string
    	target file for 'file' mode
  -threads int
    	number of threads for concurrent execution (default 4)
  -usernames string
    	File containing usernames to test (default "users.txt")

Danksagungen

Dieses Projekt ist von einem der ursprünglichen (wenn nicht dem ursprünglichen) Proof-of-Concept zur Ausnutzung von CVE-2013-4786 inspiriert und würdigt es. Der PoC wurde von Dan Farmer entwickelt und ist Teil des Metasploit Framework. Den Originalcode finden Sie hier.

Lizenz

Dieses Projekt verwendet die MIT-Lizenz.

Tool herunterladen