Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FakeDellOM — Un host falso que puede ser "gestionado" por Dell OMSA, permitiéndote saltarte la pantalla de inicio de sesión. | Kitploit
Herramientas/GitHubGitHub/hantwister/fakedellom
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebFuzzingPruebas de Penetración
GitHubhantwister/fakedellom

FakeDellOM

Un host falso que puede ser "gestionado" por Dell OMSA, permitiéndote saltarte la pantalla de inicio de sesión.

Ver Repositorio
hace 10 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FakeDellOM

Un host falso que puede ser "gestionado" por Dell OMSA, permitiéndote superar la pantalla de inicio de sesión, y posiblemente sirviendo como punto de partida para fuzzing u otras pruebas.

Historia

Mientras investigaba posibles vulnerabilidades¹ en Dell OpenManage Server Administrator, me interesaban dos cosas:

  1. no tener que cargar con un servidor Dell para el que tuviera credenciales de administrador, para poder aprovechar fácilmente vulnerabilidades que solo requerían superar la pantalla de inicio de sesión¹, y

  2. ver si podrían surgir nuevas vulnerabilidades de un servidor "falso" (nodo gestionado) que yo controlara, y que respondiera de formas inesperadas y maliciosas a las peticiones de OMSA.

¹Como https://www.exploit-db.com/exploits/39486/ y al menos un XXE

Qué es esto

Un poco de código Java realmente rápido y sucio, pensado para escuchar las peticiones de OMSA y responder como desees. Cuando lo escribí por primera vez, solo tenía una respuesta para dos peticiones realizadas durante el proceso de inicio de sesión, lo que bastaba para entrar² en una instancia de OMSA como administrador "verdadero"³. Si quieres apuntar a otros tipos de peticiones, husmea en la aplicación, observa qué datos POST envía OMSA, hazte una idea de lo que se espera como respuesta, forma una respuesta a tu elección y construye esa lógica en este código.

²Justo después de un inicio de sesión exitoso, OMSA te redirigirá a una página de inicio que desatará un aluvión de otras peticiones. Conviene que detengas tu navegador, porque OMSA tiende a redirigirte de nuevo a la pantalla de inicio de sesión cuando encuentra errores, y lo hará si este código no ha sido modificado para gestionar esas peticiones posteriores, y no responde de manera adecuada.

³Aparentemente hay dos conjuntos separados de derechos, y dependiendo de con qué código estés trasteando, el conjunto que utilice puede variar. Parece que solo se usan tres bits por conjunto, por lo que 7 (4 + 2 + 1) representa los derechos máximos en cada conjunto. Un conjunto ocupa los 16 bits superiores de un entero de 32 bits, mientras que el segundo ocupa los inferiores. En última instancia, el nodo gestionado falso responde con 7 + (7 << 16). Si tu intención es probar si OMSA restringe el acceso a ciertos recursos según los derechos de usuario, quizá quieras cambiar este valor.

Lo que esto NO es

Esto no está pensado en absoluto para ayudarte a gestionar tus servidores Dell, ni ningún otro servidor. Aunque podrías intentar reimplementar toda la salsa secreta de Dell, eso está muy lejos de la intención de este código. Si, a diferencia de este código, tienes la intención de reproducir fielmente los comportamientos de Dell ante consultas diseñadas por Dell, quizá quieras consultar a un abogado, ya que Oracle v Google ( https://www.eff.org/cases/oracle-v-google ) u otros problemas legales podrían aplicar.

Cómo usarlo

El resultado final es tener el servlet fakedell.XMLResponder accesible en https://[yourIP]:5986/wsman

Pruebas adicionales con versiones antiguas de OMSA sugieren que también querrás tener este servlet accesible en https://[yourIP]:443/wsman

El servidor debe usar un certificado autofirmado y, al iniciar sesión en OMSA, proporcionarás tu IP como host remoto a gestionar y elegirás ignorar las advertencias de certificado.

El web.xml aquí asume que es la aplicación raíz, y asigna el servlet a /wsman. Puede que necesites ajustar esto para que funcione con tu configuración.

Puedes elegir que el servidor Java, o alguna otra herramienta, registre todo el tráfico entrante y saliente. Por ejemplo, yo hice que Tomcat escuchara en el puerto 8080, que stunnel escuchara en el puerto 5986 y usé Wireshark para capturar todo el tráfico del puerto 8080 en el dispositivo de bucle local.

Diviértete~

Aviso legal obligatorio

Si tienes un argumento sólido para una licencia alternativa, escríbeme y podemos hablar. (Aunque, sinceramente, siendo esto un pequeño PoC y un esqueleto más que cualquier otra cosa, probablemente podrías recrearlo con bastante facilidad).

De lo contrario,

root@kitploit:~
FakeDellOM
Copyright (C) 2016 Harrison Neal, [email protected]

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program.  If not, see <http://www.gnu.org/licenses/>.
Descargar herramienta