Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CosmicRakp — Strumento basato su Go per sfruttare CVE-2013-4786 al fine di estrarre gli hash delle password IPMI tramite autenticazione RAKP, con supporto alla scansione concorrente di intervalli IP o file di target. | Kitploit
Strumenti/GitHubGitHub/fin3ss3g0d/cosmicrakp
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubfin3ss3g0d/cosmicrakp

CosmicRakp

Strumento basato su Go per sfruttare CVE-2013-4786 al fine di estrarre gli hash delle password IPMI tramite autenticazione RAKP, con supporto alla scansione concorrente di intervalli IP o file di target.

Vedi Repository
42439 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CosmicRakp

Immagine di Thanos

Sommario

  • Introduzione
  • CVE-2013-4786
  • Installazione
  • Utilizzo
  • Crediti
  • Licenza

Introduzione

CosmicRakp è un potente strumento scritto in Go che consente a red teamer e penetration tester di estrarre gli hash IPMI. Questo progetto mira a essere efficiente, veloce e facile da usare.

CVE-2013-4786

Questo strumento sfrutta la vulnerabilità descritta in CVE-2013-4786, che consente a utenti non autorizzati di recuperare gli hash delle password con salatura dai dispositivi IPMI tramite il meccanismo RAKP (Remote Authentication Key Protocol). Ciò viene ottenuto avviando un processo di autenticazione IPMI 2.0 RAKP con una suite di cifratura che abilita l'autenticazione 'None', permettendo il recupero degli hash delle password con salatura.

Installazione

root@kitploit:~
./build.sh

Utilizzo

root@kitploit:~
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
  -debug
    	enable debug mode
  -max-attempts int
    	maximum number of attempts to open a session (default 3)
  -mode string
    	mode of operation: 'range' or 'file' (default "range")
  -output string
    	File to store output results (default "output.txt")
  -range string
    	IP range for 'range' mode
  -retry-delay duration
    	time to wait between retries (in seconds) (default 2s)
  -targets string
    	target file for 'file' mode
  -threads int
    	number of threads for concurrent execution (default 4)
  -usernames string
    	File containing usernames to test (default "users.txt")

Crediti

Questo progetto è ispirato e rende omaggio a uno dei proof-of-concept originali (se non il primo) per lo sfruttamento di CVE-2013-4786. Il PoC è stato sviluppato da Dan Farmer e fa parte del Metasploit Framework. Puoi trovare il codice originale qui.

Licenza

Questo progetto utilizza la licenza MIT.

Scarica lo strumento