
Strumento basato su Go per sfruttare CVE-2013-4786 al fine di estrarre gli hash delle password IPMI tramite autenticazione RAKP, con supporto alla scansione concorrente di intervalli IP o file di target.

CosmicRakp è un potente strumento scritto in Go che consente a red teamer e penetration tester di estrarre gli hash IPMI. Questo progetto mira a essere efficiente, veloce e facile da usare.
Questo strumento sfrutta la vulnerabilità descritta in CVE-2013-4786, che consente a utenti non autorizzati di recuperare gli hash delle password con salatura dai dispositivi IPMI tramite il meccanismo RAKP (Remote Authentication Key Protocol). Ciò viene ottenuto avviando un processo di autenticazione IPMI 2.0 RAKP con una suite di cifratura che abilita l'autenticazione 'None', permettendo il recupero degli hash delle password con salatura.
./build.sh
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
-debug
enable debug mode
-max-attempts int
maximum number of attempts to open a session (default 3)
-mode string
mode of operation: 'range' or 'file' (default "range")
-output string
File to store output results (default "output.txt")
-range string
IP range for 'range' mode
-retry-delay duration
time to wait between retries (in seconds) (default 2s)
-targets string
target file for 'file' mode
-threads int
number of threads for concurrent execution (default 4)
-usernames string
File containing usernames to test (default "users.txt")
Questo progetto è ispirato e rende omaggio a uno dei proof-of-concept originali (se non il primo) per lo sfruttamento di CVE-2013-4786. Il PoC è stato sviluppato da Dan Farmer e fa parte del Metasploit Framework. Puoi trovare il codice originale qui.
Questo progetto utilizza la licenza MIT.