Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CosmicRakp — CVE-2013-4786 Go exploitation tool | Kitploit
Outils/GitHubGitHub/fin3ss3g0d/cosmicrakp
Password CrackingReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubfin3ss3g0d/cosmicrakp

CosmicRakp

CVE-2013-4786 Go exploitation tool

Voir le dépôt
424il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CosmicRakp

Image de Thanos

Table des matières

  • Introduction
  • CVE-2013-4786
  • Installation
  • Utilisation
  • Crédits
  • Licence

Introduction

CosmicRakp est un outil puissant écrit en Go qui permet aux équipes rouges et aux testeurs d'intrusion de récupérer les hachages IPMI. Ce projet vise à être efficace, rapide et facile à utiliser.

CVE-2013-4786

Cet outil exploite la vulnérabilité détaillée dans CVE-2013-4786, qui permet à des utilisateurs non autorisés de récupérer des hachages de mot de passe salés à partir de périphériques IPMI via le mécanisme RAKP (Remote Authentication Key Protocol). Ceci est réalisé en initiant un processus d'authentification IPMI 2.0 RAKP avec une suite de chiffrement qui permet l'authentification 'None', permettant la récupération de hachages de mot de passe salés.

Installation

root@kitploit:~
./build.sh

Utilisation

root@kitploit:~
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
  -debug
    	enable debug mode
  -max-attempts int
    	maximum number of attempts to open a session (default 3)
  -mode string
    	mode of operation: 'range' or 'file' (default "range")
  -output string
    	File to store output results (default "output.txt")
  -range string
    	IP range for 'range' mode
  -retry-delay duration
    	time to wait between retries (in seconds) (default 2s)
  -targets string
    	target file for 'file' mode
  -threads int
    	number of threads for concurrent execution (default 4)
  -usernames string
    	File containing usernames to test (default "users.txt")

Crédits

Ce projet s'inspire et rend hommage à l'une des preuves de concept originales (sinon la première) pour l'exploitation de CVE-2013-4786. La PoC a été développée par Dan Farmer et fait partie du Metasploit Framework. Vous pouvez trouver le code original ici.

Licence

Ce projet utilise la licence MIT.

Télécharger l’outil