Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54085 — Juste un PoC pour CVE 2024-54085 | Kitploit
Outils/GitHubGitHub/mr-zapi/cve-2024-54085
Authentification et AutorisationSécurité des Systèmes EmbarquésMécanismes de PersistanceAnalyse des VulnérabilitésExploitationMouvement LatéralSécurité MatérielleAnalyse de Micrologiciel
GitHubmr-zapi/cve-2024-54085

CVE-2024-54085

Juste un PoC pour CVE 2024-54085

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-54085: Vulnérabilité critique de contournement d'authentification dans AMI MegaRAC BMC

Systèmes concernés

La vulnérabilité affecte un large éventail de matériel serveur des principaux fabricants :

  • AMI MegaRAC SPx : versions 12.x à 12.7 et 13.x à 13.5
  • HPE Cray XD670 : versions 1.09, 1.13, 1.17
  • Asus RS720A-E11-RS24U : version 1.2.27
  • ASRockRack : serveurs
  • Supermicro : serveurs
  • De nombreux autres serveurs avec AMI BMC des principaux fabricants

Détail technique de l'exploitation

La vulnérabilité se trouve dans le fichier :

root@kitploit:~
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua

Capacités de l'attaquant

Après une exploitation réussie de CVE-2024-54085, l'attaquant obtient un accès administratif complet au BMC, ce qui permet :

  • Gestion à distance du serveur : redémarrage, arrêt, montage ISO.
  • Déploiement de malwares : installation de ransomware, rootkit au niveau du firmware.
  • Modification du firmware : modification du BIOS/UEFI, installation de backdoor persistante.
  • Dommage physique : attaques de surtension, bricking permanent des composants.
  • Cycles de redémarrage infinis : attaques DoS impossibles à arrêter à distance.
  • Mouvement latéral : accès au réseau de gestion, attaques sur d'autres BMC.

Description de la vulnérabilité

CVE-2024-54085 est une vulnérabilité critique de contournement d'authentification dans le logiciel AMI MegaRAC BMC (Baseboard Management Controller). Elle permet à des attaquants distants de contourner l'authentification via l'interface Redfish Host Interface, leur donnant un contrôle total sur le système.

Télécharger l’outil