
Script shell pour tester la vulnérabilité de contournement d'authentification de type de chiffrement zéro IPMI (CVE-2013-4784)
Script shell pour tester la vulnérabilité de contournement d'authentification de type chiffrement zéro IPMI (CVE-2013-4784)
L'IPMI est une interface système standardisée utilisée par les administrateurs système pour la gestion hors bande des systèmes informatiques et la surveillance de leur fonctionnement. C'est un moyen de gérer un ordinateur qui peut être éteint ou autrement non réactif en utilisant une connexion réseau au matériel plutôt qu'à un système d'exploitation ou un shell de connexion.
La vulnérabilité permet à des attaquants distants de contourner l'authentification et d'exécuter des commandes IPMI arbitraires en utilisant la suite de chiffrement 0 (alias cipher zero) et un mot de passe arbitraire.
Utilisation :
bash ipmitest.sh [cible]
Exemple :
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
par Alexandro Silva - Alexos (alexos.org)
[*] Vérification des dépendances...
[*] ipmitool version 1.8.11.dell19 installé...
[*] Analyse de l'IPMI sur 192.168.0.1...
[*] Test du chiffrement zéro (CVE-2013-4784)...
privilege level : ADMINISTRATOR
console ip : 192.168.0.1
[*] terminé