Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54085 — Solo PoC para CVE 2024-54085 | Kitploit
Herramientas/GitHubGitHub/mr-zapi/cve-2024-54085
Autenticación y AutorizaciónSeguridad de Sistemas EmbebidosMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónMovimiento LateralSeguridad de HardwareAnálisis de Firmware
GitHubmr-zapi/cve-2024-54085

CVE-2024-54085

Solo PoC para CVE 2024-54085

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-54085: Vulnerabilidad crítica de omisión de autenticación en AMI MegaRAC BMC

Sistemas afectados

La vulnerabilidad afecta a una amplia gama de hardware de servidores de los principales fabricantes:

  • AMI MegaRAC SPx: versiones 12.x hasta 12.7 y 13.x hasta 13.5
  • HPE Cray XD670: versiones 1.09, 1.13, 1.17
  • Asus RS720A-E11-RS24U: versión 1.2.27
  • ASRockRack: servidores
  • Supermicro: servidores
  • Muchos otros servidores con AMI BMC de los principales fabricantes

Detalle técnico de explotación

La vulnerabilidad se encuentra en el archivo:

root@kitploit:~
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua

Capacidades del atacante

Tras una explotación exitosa de CVE-2024-54085, el atacante obtiene acceso administrativo completo al BMC, lo que le permite:

  • Control remoto del servidor: reinicio, apagado, montaje de ISO.
  • Despliegue de malware: instalación de ransomware, rootkits a nivel de firmware.
  • Modificación del firmware: cambios en BIOS/UEFI, instalación de backdoors persistentes.
  • Daño físico: ataques de sobretensión, bricking permanente de componentes.
  • Bucles infinitos de reinicio: ataques DoS imposibles de detener de forma remota.
  • Movimiento lateral: acceso a la red de gestión, ataques a otros BMC.

Descripción de la vulnerabilidad

CVE-2024-54085 es una vulnerabilidad crítica de omisión de autenticación en el software AMI MegaRAC BMC (Baseboard Management Controller). Permite a atacantes remotos omitir la autenticación a través de la interfaz Redfish Host Interface, otorgando control total sobre el sistema.

Descargar herramienta