Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FakeDellOM — Un host falso che può essere "gestito" da Dell OMSA, permettendoti di superare la schermata di accesso. | Kitploit
Strumenti/GitHubGitHub/hantwister/fakedellom
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebFuzzingPenetration Testing
GitHubhantwister/fakedellom

FakeDellOM

Un host falso che può essere "gestito" da Dell OMSA, permettendoti di superare la schermata di accesso.

Vedi Repository
410 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FakeDellOM

Un host fittizio che può essere "gestito" da Dell OMSA, che ti fa superare la schermata di accesso e che può eventualmente servire come punto di partenza per fuzzing o altre attività di testing.

Retroscena

Mentre ricercavo potenziali vulnerabilit๠in Dell OpenManage Server Administrator, ero interessato sia a:

  1. non dovermi trascinare dietro un server Dell di cui avevo le credenziali di amministratore, così da poter sfruttare facilmente vulnerabilità che richiedevano solo di superare la schermata di accesso¹, e

  2. vedere se nuove vulnerabilità potessero derivare da un server "fittizio" (nodo gestito) che controllavo, il quale avrebbe risposto in modi inaspettati e dannosi alle richieste di OMSA.

¹Come https://www.exploit-db.com/exploits/39486/ e almeno una XXE

Cos'è

Un po' di codice Java davvero rapido e sporco, pensato per ascoltare le richieste di OMSA e rispondere come desideri. Quando l'ho scritto inizialmente, aveva una risposta solo per due richieste fatte durante il processo di accesso, il che era sufficiente per farti entrare² in un'istanza di OMSA come admin "vero"³. Se vuoi prendere di mira altri tipi di richieste, esplora l'applicazione, guarda quali dati POST invia OMSA, fatti un'idea di cosa ci si aspetta in risposta, crea una risposta a tua scelta e integra quella logica in questo codice.

²Subito dopo un accesso riuscito, OMSA ti reindirizza a una pagina iniziale che darà il via a una valanga di altre richieste. Dovrai fermare il browser, poiché OMSA ha la tendenza a reindirizzarti di nuovo alla schermata di accesso quando incontra errori, e lo farà se questo codice non è stato modificato per gestire quelle richieste successive e non risponde in modo appropriato.

³A quanto pare esistono due insiemi separati di diritti e, a seconda del codice con cui stai armeggiando, quale insieme viene usato può variare. Sembra che vengano usati solo tre bit per insieme, quindi 7 (4 + 2 + 1) rappresenta i diritti massimi in ciascun insieme. Un insieme occupa i 16 bit superiori di un intero a 32 bit, mentre il secondo insieme occupa quelli inferiori. In definitiva, il nodo gestito fittizio risponde con . Se la tua intenzione è testare se OMSA limita l'accesso a determinate risorse in base ai diritti dell'utente, potresti scegliere di modificare questo valore.

7 + (7 << 16)

A partire dal 31 maggio 2016, c'è anche una risposta per sfruttare una XXE. OMSA cerca di filtrare le richieste URL dall'aspetto dannoso, ma non sembra essere altrettanto paranoico riguardo ai dati che riceve da un nodo gestito.

Cosa non è

Questo non è affatto pensato per aiutarti a gestire i tuoi server Dell, né qualsiasi altro server. Anche se potresti provare a reimplementare tutto l'ingrediente segreto di Dell, questo è ben lontano dall'intento di questo codice. Se, a differenza di questo codice, intendi riprodurre fedelmente i comportamenti di Dell in risposta a query progettate da Dell, potresti voler consultare un avvocato, poiché potrebbero applicarsi Oracle v Google ( https://www.eff.org/cases/oracle-v-google ) o altre questioni legali.

Come usarlo

Il risultato finale è avere il servlet fakedell.XMLResponder accessibile all'indirizzo https://[yourIP]:5986/wsman

Ulteriori test con versioni precedenti di OMSA suggeriscono che vorrai anche questo servlet accessibile all'indirizzo https://[yourIP]:443/wsman

Il server dovrebbe utilizzare un certificato autofirmato e, quando accedi a OMSA, fornirai il tuo IP come host remoto da gestire e sceglierai di ignorare gli avvisi del certificato.

Il web.xml qui assume che sia l'applicazione root e mappa il servlet su /wsman. Potrebbe essere necessario modificarlo per adattarlo alla tua configurazione.

Puoi scegliere di far registrare al server Java, o a qualche altro strumento, tutto il traffico in entrata/uscita. Ad esempio, avevo Tomcat in ascolto sulla porta 8080, stunnel in ascolto sulla porta 5986 e usavo Wireshark per catturare tutto il traffico sulla porta 8080 sul dispositivo di loopback.

Divertiti~

Obbligatorio legalese

Se hai un valido motivo per una licenza alternativa, scrivimi e ne possiamo parlare. (Anche se, onestamente, essendo questo un piccolo e insignificante PoC e una struttura scheletrica più che altro, potresti probabilmente ricrearlo abbastanza facilmente.)

Altrimenti,

root@kitploit:~
FakeDellOM
Copyright (C) 2016 Harrison Neal, [email protected]

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program.  If not, see <http://www.gnu.org/licenses/>.
Scarica lo strumento