Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bmcweb — Un serveur web tout-en-un Redfish, KVM, GUI et DBus pour OpenBMC | Kitploit
Outils/GitHubGitHub/openbmc/bmcweb
Authentification et AutorisationSécurité de l'Infrastructure CloudSécurité des Systèmes EmbarquésOutils de Chiffrement/DéchiffrementAudit de ConfigurationSécurité WebSécurité RéseauSécurité MatérielleSécurité des API
GitHubopenbmc/bmcweb

bmcweb

Un serveur web tout-en-un Redfish, KVM, GUI et DBus pour OpenBMC

230204il y a 4 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Serveur web OpenBMC

Ce composant tente d'être un serveur web embarqué « à tout faire » pour OpenBMC.

Fonctionnalités

Le serveur web implémente plusieurs interfaces distinctes :

  • Websocket d'événements DBus. Permet de s'inscrire aux modifications de chemins et de propriétés dbus spécifiques, et enverra un événement via le websocket si ces filtres correspondent.
  • API REST OpenBMC DBus. Permet un accès direct, à faible interférence et haute fidélité à dbus et aux objets qu'il représente.
  • Série : un websocket série pour interagir avec la console série de l'hôte via des websockets.
  • Redfish : un traducteur DBus vers Redfish conforme au protocole.
  • KVM : une implémentation basée sur websocket du protocole de framebuffer RFB (VNC) conçue pour s'associer à webui-vue afin de fournir une implémentation KVM complète.

Protocoles

Au niveau protocole, bmcweb prend en charge http et https. TLS est pris en charge via OpenSSL. HTTP/1 et HTTP/2 sont pris en charge à l'aide de l'enregistrement ALPN pour les connexions TLS et de l'en-tête de mise à niveau h2c pour les connexions http.

AuthX

Authentification

Bmcweb prend en charge plusieurs protocoles d'authentification :

  • Authentification Basic selon RFC7617
  • Authentification basée sur les cookies pour l'authentification auprès de webui-vue
  • Authentification TLS mutuelle basée sur OpenSSL
  • Authentification par session via webui-vue
  • Authentification basée sur XToken conforme à Redfish DSP0266

Chacun de ces types d'authentification peut être activé ou désactivé à la fois via des modifications de politique à l'exécution (via les API Redfish correspondantes) ou via des options de configuration. Tous les mécanismes d'authentification prenant en charge nom d'utilisateur/mot de passe sont routés vers libpam, afin de permettre une personnalisation des implémentations d'authentification.

Autorisation

Toute l'autorisation dans bmcweb est déterminée au moment du routage, et par route, et est conforme à la Redfish PrivilegeRegistry.

*Remarque : les fonctions non-Redfish sont mappées au niveau de privilège Redfish équivalent le plus proche.

Configuration

bmcweb est configuré selon les fichiers de construction meson. Les options disponibles sont documentées dans meson.options.

Compiler bmcweb avec les options par défaut

root@kitploit:~
meson setup builddir
ninja -C builddir

Si l'une des dépendances n'est pas trouvée sur le système hôte pendant la configuration, meson les téléchargera automatiquement via ses dépendances wrap mentionnées dans bmcweb/subprojects.

Utilisation des données persistantes

bmcweb s'appuie sur certaines données du système pour stocker des données persistantes internes au processus. Les détails sur les données exactes stockées et leur lecture/écriture sont visibles dans l'espace de noms persistent_data.

Fichiers temporaires

bmcweb utilise /tmp/bmcweb pour le stockage temporaire de fichiers lors des téléversements de formulaires multipart. Ce répertoire est automatiquement nettoyé par systemd au redémarrage du service via la directive TemporaryFileSystem dans le fichier de service.

Génération de certificat TLS

Lorsque la prise en charge SSL est activée et qu'aucun certificat utilisable n'est trouvé, bmcweb générera un certificat auto-signé avant de lancer le serveur. Veuillez consulter le code source de bmcweb pour plus de détails sur les paramètres avec lesquels ce certificat est construit.

Compression

bmcweb prend en charge diverses formes de compression http, notamment zstd et gzip. Les en-têtes clients sont observés pour déterminer si les charges utiles compressées sont prises en charge.

Agrégation Redfish

bmcweb est capable d'agréger des ressources depuis des BMC satellites. Reportez-vous à AGGREGATION.md pour plus d'informations sur la façon d'activer et d'utiliser cette fonctionnalité.

Télécharger l’outil