Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CosmicRakp — CVE-2013-4786 Go exploitation tool | Kitploit
उपकरण/GitHubGitHub/fin3ss3g0d/cosmicrakp
Password CrackingReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubfin3ss3g0d/cosmicrakp

CosmicRakp

CVE-2013-4786 Go exploitation tool

रिपॉजिटरी देखें
4249 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CosmicRakp

Thanos Image

विषय-सूची

  • परिचय
  • CVE-2013-4786
  • स्थापना
  • उपयोग
  • क्रेडिट्स
  • लाइसेंस

परिचय

CosmicRakp एक शक्तिशाली उपकरण है जिसे Go में लिखा गया है जो रेड टीमर्स और पेनिट्रेशन टेस्टर्स को IPMI हैश डंप करने की अनुमति देता है। इस परियोजना का उद्देश्य कुशल, तेज और उपयोग में आसान होना है।

CVE-2013-4786

यह उपकरण CVE-2013-4786 में वर्णित कमजोरी का शोषण करता है, जो अनधिकृत उपयोगकर्ताओं को RAKP (रिमोट ऑथेंटिकेशन की प्रोटोकॉल) तंत्र के माध्यम से IPMI उपकरणों से नमकीन पासवर्ड हैश प्राप्त करने की अनुमति देता है। यह एक IPMI 2.0 RAKP प्रमाणीकरण प्रक्रिया को एक सिफर सूट के साथ आरंभ करके प्राप्त किया जाता है जो 'None' प्रमाणीकरण को सक्षम करता है, जिससे नमकीन पासवर्ड हैश प्राप्त किए जा सकते हैं।

स्थापना

root@kitploit:~
./build.sh

उपयोग

root@kitploit:~
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
  -debug
    	enable debug mode
  -max-attempts int
    	maximum number of attempts to open a session (default 3)
  -mode string
    	mode of operation: 'range' or 'file' (default "range")
  -output string
    	File to store output results (default "output.txt")
  -range string
    	IP range for 'range' mode
  -retry-delay duration
    	time to wait between retries (in seconds) (default 2s)
  -targets string
    	target file for 'file' mode
  -threads int
    	number of threads for concurrent execution (default 4)
  -usernames string
    	File containing usernames to test (default "users.txt")

क्रेडिट्स

यह परियोजना CVE-2013-4786 के शोषण के लिए मूल (यदि मूल नहीं तो) प्रूफ-ऑफ-कॉन्सेप्ट में से एक से प्रेरित है और इसे श्रद्धांजलि देती है। यह PoC Dan Farmer द्वारा विकसित किया गया था और Metasploit Framework का एक हिस्सा है। आप मूल कोड यहाँ पा सकते हैं।

लाइसेंस

यह परियोजना MIT लाइसेंस का उपयोग करती है।

टूल डाउनलोड करें