
IPMI सिफर टाइप जीरो प्रमाणीकरण बायपास भेद्यता (CVE-2013-4784) के परीक्षण के लिए शेल स्क्रिप्ट
IPMI सिफर प्रकार शून्य प्रमाणीकरण बायपास भेद्यता (CVE-2013-4784) के परीक्षण के लिए शेल स्क्रिप्ट
IPMI एक मानकीकृत कंप्यूटर सिस्टम इंटरफ़ेस है जिसका उपयोग सिस्टम प्रशासकों द्वारा कंप्यूटर सिस्टम के आउट-ऑफ-बैंड प्रबंधन और उनके संचालन की निगरानी के लिए किया जाता है। यह एक ऐसा तरीका है जिसमें एक कंप्यूटर को प्रबंधित किया जाता है जो बंद हो सकता है या अन्यथा प्रतिक्रिया नहीं कर रहा है, ऑपरेटिंग सिस्टम या लॉगिन शेल के बजाय हार्डवेयर से नेटवर्क कनेक्शन का उपयोग करके।
यह भेद्यता दूरस्थ हमलावरों को सिफर सूट 0 (उर्फ सिफर ज़ीरो) और एक मनमाना पासवर्ड का उपयोग करके प्रमाणीकरण को बायपास करने और मनमाने IPMI कमांड निष्पादित करने की अनुमति देती है।
उपयोग:
bash ipmitest.sh [target]
उदाहरण:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
द्वारा Alexandro Silva - Alexos (alexos.org)
[*] निर्भरताओं का परीक्षण किया जा रहा है...
[*] ipmitool संस्करण 1.8.11.dell19 स्थापित...
[*] 192.168.0.1 पर IPMI का विश्लेषण किया जा रहा है...
[*] ज़ीरो सिफर (CVE-2013-4784) के लिए परीक्षण किया जा रहा है...
privilege level : ADMINISTRATOR
console ip : 192.168.0.1
[*] पूर्ण