
Script shell per testare la vulnerabilità di bypass dell'autenticazione di tipo zero del cifrario IPMI (CVE-2013-4784)
Script shell per testare la vulnerabilità di bypass dell'autenticazione del tipo zero del cifrario IPMI (CVE-2013-4784)
L'IPMI è un'interfaccia standardizzata per sistemi informatici utilizzata dagli amministratori di sistema per la gestione out-of-band dei sistemi informatici e il monitoraggio del loro funzionamento. È un modo per gestire un computer che potrebbe essere spento o altrimenti non reattivo utilizzando una connessione di rete all'hardware piuttosto che a un sistema operativo o a una shell di login.
La vulnerabilità consente a un attaccante remoto di bypassare l'autenticazione ed eseguire comandi IPMI arbitrari utilizzando la suite di cifrari 0 (nota anche come cipher zero) e una password arbitraria.
Uso:
bash ipmitest.sh [target]
Esempio:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
di Alexandro Silva - Alexos (alexos.org)
[*] Verifica dipendenze...
[*] ipmitool versione 1.8.11.dell19 installato...
[*] Analisi IPMI su 192.168.0.1...
[*] Test per Zero Cipher (CVE-2013-4784)...
livello privilegio : ADMINISTRATOR
ip console : 192.168.0.1
[*] completato