
Herramienta de explotación CVE-2013-4786 en Go

CosmicRakp es una herramienta poderosa escrita en Go que permite a equipos de red team y pentesters volcar hashes de IPMI. Este proyecto busca ser eficiente, rápido y fácil de usar.
Esta herramienta explota la vulnerabilidad detallada en CVE-2013-4786, que permite a usuarios no autorizados recuperar hashes de contraseñas con sal de dispositivos IPMI mediante el mecanismo RAKP (Remote Authentication Key Protocol). Esto se logra iniciando un proceso de autenticación RAKP de IPMI 2.0 con un cipher suite que habilita la autenticación 'None', permitiendo la recuperación de hashes de contraseñas con sal.
./build.sh
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
-debug
enable debug mode
-max-attempts int
maximum number of attempts to open a session (default 3)
-mode string
mode of operation: 'range' or 'file' (default "range")
-output string
File to store output results (default "output.txt")
-range string
IP range for 'range' mode
-retry-delay duration
time to wait between retries (in seconds) (default 2s)
-targets string
target file for 'file' mode
-threads int
number of threads for concurrent execution (default 4)
-usernames string
File containing usernames to test (default "users.txt")
Este proyecto está inspirado y rinde homenaje a uno de los primeros (si no el primero) proofs-of-concept para explotar CVE-2013-4786. El PoC fue desarrollado por Dan Farmer y forma parte de Metasploit Framework. Puedes encontrar el código original aquí.
Este proyecto utiliza la licencia MIT.