Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bmcweb — Un servidor web Redfish, KVM, GUI y DBus que lo hace todo para OpenBMC | Kitploit
Herramientas/GitHubGitHub/openbmc/bmcweb
Autenticación y AutorizaciónSeguridad de Infraestructura en la NubeSeguridad de Sistemas EmbebidosHerramientas de Cifrado/DescifradoAuditoría de ConfiguraciónSeguridad WebSeguridad de RedesSeguridad de HardwareSeguridad de APIs
GitHubopenbmc/bmcweb

bmcweb

2302043hace 20 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Un servidor web Redfish, KVM, GUI y DBus que lo hace todo para OpenBMC

Ver Repositorio
Compartir

Servidor web de OpenBMC

Este componente intenta ser un servidor web embebido que lo hace todo para OpenBMC.

Características

El servidor web implementa varias interfaces distintas:

  • WebSocket de eventos de DBus. Permite registrarse para recibir cambios en rutas y propiedades de dbus específicas, y enviará un evento desde el WebSocket si esos filtros coinciden.
  • API REST de OpenBMC para DBus. Permite un acceso directo, de baja interferencia y alta fidelidad a dbus y a los objetos que representa.
  • Serie: un WebSocket serie para interactuar con la consola serie del host a través de WebSockets.
  • Redfish: un traductor de DBus a Redfish conforme al protocolo.
  • KVM: una implementación basada en WebSocket del protocolo de framebuffer RFB (VNC) destinada a integrarse con webui-vue para ofrecer una implementación KVM completa.

Protocolos

A nivel de protocolo, bmcweb admite http y https. TLS se admite mediante OpenSSL. HTTP/1 y HTTP/2 se admiten mediante el registro de ALPN para conexiones TLS y la cabecera de mejora h2c para conexiones http.

AuthX

Autenticación

Bmcweb admite varios protocolos de autenticación:

  • Autenticación básica según RFC7617
  • Autenticación basada en cookies para autenticarse contra webui-vue
  • Autenticación TLS mutua basada en OpenSSL
  • Autenticación de sesión a través de webui-vue
  • Autenticación basada en XToken conforme a Redfish DSP0266

Cada uno de estos tipos de autenticación puede habilitarse o deshabilitarse tanto mediante cambios de política en tiempo de ejecución (a través de las APIs de Redfish correspondientes) como mediante opciones de tiempo de configuración. Todos los mecanismos de autenticación que admiten usuario/contraseña se enrutan a libpam, para permitir la personalización de las implementaciones de autenticación.

Autorización

Toda la autorización en bmcweb se determina en el momento del enrutamiento y por ruta, y se ajusta a Redfish PrivilegeRegistry.

*Nota: las funciones que no son de Redfish se asignan al nivel de privilegio de Redfish equivalente más cercano.

Configuración

bmcweb se configura según los archivos de construcción de meson. Las opciones disponibles están documentadas en meson.options.

Compilar bmcweb con las opciones predeterminadas

root@kitploit:~
meson setup builddir
ninja -C builddir

Si alguna de las dependencias no se encuentra en el sistema host durante la configuración, meson las descargará automáticamente mediante sus dependencias wrap mencionadas en bmcweb/subprojects.

Uso de datos persistentes

bmcweb se apoya en algunos datos del sistema para almacenar datos persistentes internos al proceso. Los detalles sobre los datos exactos almacenados y cuándo se leen/escriben pueden verse desde el espacio de nombres persistent_data.

Archivos temporales

bmcweb utiliza /tmp/bmcweb para el almacenamiento temporal de archivos durante las subidas de formularios multiparte. Este directorio se limpia automáticamente por systemd al reiniciar el servicio mediante la directiva TemporaryFileSystem en el archivo de servicio.

Generación de certificados TLS

Cuando el soporte SSL está habilitado y no se encuentra un certificado utilizable, bmcweb generará un certificado autofirmado antes de iniciar el servidor. Consulte el código fuente de bmcweb para obtener detalles sobre los parámetros con los que se construye este certificado.

Compresión

bmcweb admite varias formas de compresión http, incluyendo zstd y gzip. Se observan las cabeceras del cliente para determinar si se admiten cargas útiles comprimidas.

Agregación de Redfish

bmcweb es capaz de agregar recursos de BMC satelitales. Consulte AGGREGATION.md para obtener más información sobre cómo habilitar y usar esta función.

Descargar herramienta