Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CosmicRakp — Herramienta de explotación CVE-2013-4786 en Go | Kitploit
Herramientas/GitHubGitHub/fin3ss3g0d/cosmicrakp
Descifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubfin3ss3g0d/cosmicrakp

CosmicRakp

Herramienta de explotación CVE-2013-4786 en Go

Ver Repositorio
424hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CosmicRakp

Thanos Image

Tabla de contenidos

  • Introducción
  • CVE-2013-4786
  • Instalación
  • Uso
  • Créditos
  • Licencia

Introducción

CosmicRakp es una herramienta poderosa escrita en Go que permite a equipos de red team y pentesters volcar hashes de IPMI. Este proyecto busca ser eficiente, rápido y fácil de usar.

CVE-2013-4786

Esta herramienta explota la vulnerabilidad detallada en CVE-2013-4786, que permite a usuarios no autorizados recuperar hashes de contraseñas con sal de dispositivos IPMI mediante el mecanismo RAKP (Remote Authentication Key Protocol). Esto se logra iniciando un proceso de autenticación RAKP de IPMI 2.0 con un cipher suite que habilita la autenticación 'None', permitiendo la recuperación de hashes de contraseñas con sal.

Instalación

root@kitploit:~
./build.sh

Uso

root@kitploit:~
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
  -debug
    	enable debug mode
  -max-attempts int
    	maximum number of attempts to open a session (default 3)
  -mode string
    	mode of operation: 'range' or 'file' (default "range")
  -output string
    	File to store output results (default "output.txt")
  -range string
    	IP range for 'range' mode
  -retry-delay duration
    	time to wait between retries (in seconds) (default 2s)
  -targets string
    	target file for 'file' mode
  -threads int
    	number of threads for concurrent execution (default 4)
  -usernames string
    	File containing usernames to test (default "users.txt")

Créditos

Este proyecto está inspirado y rinde homenaje a uno de los primeros (si no el primero) proofs-of-concept para explotar CVE-2013-4786. El PoC fue desarrollado por Dan Farmer y forma parte de Metasploit Framework. Puedes encontrar el código original aquí.

Licencia

Este proyecto utiliza la licencia MIT.

Descargar herramienta