
CVE-2013-4786 Go exploitation tool

CosmicRakp est un outil puissant écrit en Go qui permet aux équipes rouges et aux testeurs d'intrusion de récupérer les hachages IPMI. Ce projet vise à être efficace, rapide et facile à utiliser.
Cet outil exploite la vulnérabilité détaillée dans CVE-2013-4786, qui permet à des utilisateurs non autorisés de récupérer des hachages de mot de passe salés à partir de périphériques IPMI via le mécanisme RAKP (Remote Authentication Key Protocol). Ceci est réalisé en initiant un processus d'authentification IPMI 2.0 RAKP avec une suite de chiffrement qui permet l'authentification 'None', permettant la récupération de hachages de mot de passe salés.
./build.sh
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
-debug
enable debug mode
-max-attempts int
maximum number of attempts to open a session (default 3)
-mode string
mode of operation: 'range' or 'file' (default "range")
-output string
File to store output results (default "output.txt")
-range string
IP range for 'range' mode
-retry-delay duration
time to wait between retries (in seconds) (default 2s)
-targets string
target file for 'file' mode
-threads int
number of threads for concurrent execution (default 4)
-usernames string
File containing usernames to test (default "users.txt")
Ce projet s'inspire et rend hommage à l'une des preuves de concept originales (sinon la première) pour l'exploitation de CVE-2013-4786. La PoC a été développée par Dan Farmer et fait partie du Metasploit Framework. Vous pouvez trouver le code original ici.
Ce projet utilise la licence MIT.