Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-54085 — Nur poc für CVE-2024-54085 | Kitploit
Tools/GitHubGitHub/mr-zapi/cve-2024-54085
Authentifizierung & AutorisierungEmbedded-System-SicherheitPersistenzmechanismenSchwachstellenanalyseExploitationLaterale BewegungHardware-SicherheitFirmware-Analyse
GitHubmr-zapi/cve-2024-54085

CVE-2024-54085

Nur poc für CVE-2024-54085

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-54085: Kritische Schwachstelle zur Authentifizierungsumgehung in AMI MegaRAC BMC

Betroffene Systeme

Die Schwachstelle betrifft eine breite Palette von Server-Hardware großer Hersteller:

  • AMI MegaRAC SPx: Versionen 12.x bis 12.7 und 13.x bis 13.5
  • HPE Cray XD670: Versionen 1.09, 1.13, 1.17
  • Asus RS720A-E11-RS24U: Version 1.2.27
  • ASRockRack: Server
  • Supermicro: Server
  • Viele weitere Server mit AMI BMC von führenden Herstellern

Technisches Detail der Ausnutzung

Die Schwachstelle befindet sich in der Datei:

root@kitploit:~
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua

Fähigkeiten des Angreifers

Nach erfolgreicher Ausnutzung von CVE-2024-54085 erhält der Angreifer vollständigen administrativen Zugriff auf das BMC, was Folgendes ermöglicht:

  • Fernsteuerung des Servers: Neustart, Herunterfahren, Einbinden von ISO.
  • Einschleusen von Malware: Installation von Ransomware, Rootkit auf Firmware-Ebene.
  • Firmware-Modifikation: Änderung von BIOS/UEFI, Installation von persistentem Backdoor.
  • Physische Beschädigung: Over-Voltage-Angriffe, dauerhafte Zerstörung von Komponenten.
  • Endlose Neustartzyklen: DoS-Angriffe, die aus der Ferne nicht gestoppt werden können.
  • Laterale Bewegung: Zugriff auf das Management-Netzwerk, Angriffe auf andere BMCs.

Beschreibung der Schwachstelle

CVE-2024-54085 ist eine kritische Schwachstelle zur Authentifizierungsumgehung in der Software AMI MegaRAC BMC (Baseboard Management Controller). Sie ermöglicht entfernten Angreifern, die Authentifizierung über die Redfish Host Interface zu umgehen und die vollständige Kontrolle über das System zu erlangen.

Tool herunterladen