CVE-2013-4786
IPMI 2.0 विनिर्देश RMCP+ प्रमाणित कुंजी-विनिमय प्रोटोकॉल (RAKP) प्रमाणीकरण का समर्थन करता है, जो दूरस्थ हमलावरों को BMC से RAKP संदेश 2 प्रतिक्रिया से HMAC प्राप्त करके पासवर्ड हैश प्राप्त करने तथा ऑफ़लाइन पासवर्ड अनुमान लगाने के...
- प्रकाशित
- 8 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IPMI 2.0 विनिर्देश RMCP+ प्रमाणित कुंजी-विनिमय प्रोटोकॉल (RAKP) प्रमाणीकरण का समर्थन करता है, जो दूरस्थ हमलावरों को BMC से RAKP संदेश 2 प्रतिक्रिया से HMAC प्राप्त करके पासवर्ड हैश प्राप्त करने तथा ऑफ़लाइन पासवर्ड अनुमान लगाने के हमले करने की अनुमति देता है।
स्रोत
2- CosmicRakpएक्सप्लॉइट
Go-आधारित उपकरण जो CVE-2013-4786 का शोषण करता है ताकि RAKP प्रमाणीकरण के माध्यम से IPMI पासवर्ड हैश को डंप किया जा सके, और IP श्रेणियों या लक्ष्य फ़ाइलों के समवर्ती स्कैनिंग का समर्थन करता है।
Dan Farmer · multiple · 2 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।