
Script de shell para probar la vulnerabilidad de omisión de autenticación del tipo de cifrado cero de IPMI (CVE-2013-4784)
Script de shell para probar la vulnerabilidad de omisión de autenticación de cifrado tipo cero en IPMI (CVE-2013-4784)
La IPMI es una interfaz estandarizada de sistema informático utilizada por los administradores de sistemas para la gestión fuera de banda de los sistemas informáticos y la supervisión de su funcionamiento. Es una forma de gestionar una computadora que puede estar apagada o que de otro modo no responda, mediante una conexión de red al hardware en lugar de a un sistema operativo o a un shell de inicio de sesión.
La vulnerabilidad permite a atacantes remotos omitir la autenticación y ejecutar comandos IPMI arbitrarios mediante el uso de la suite de cifrado 0 (también conocida como cipher zero) y una contraseña arbitraria.
Uso:
bash ipmitest.sh [target]
Ejemplo:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
by Alexandro Silva - Alexos (alexos.org)
[*] Testing dependencies...
[*] ipmitool version 1.8.11.dell19 installed...
[*] Analyzing IPMI on 192.168.0.1...
[*] Testing for Zero Cipher (CVE-2013-4784)...
privilege level : ADMINISTRATOR
console ip : 192.168.0.1
[*] done