Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bmcweb — Un webserver per OpenBMC che fa tutto: Redfish, KVM, GUI e DBus | Kitploit
Strumenti/GitHubGitHub/openbmc/bmcweb
Autenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudSicurezza Sistemi EmbeddedStrumenti di Crittografia/DecrittografiaAudit di ConfigurazioneSicurezza WebSicurezza di ReteSicurezza HardwareSicurezza delle API
GitHubopenbmc/bmcweb

bmcweb

Un webserver per OpenBMC che fa tutto: Redfish, KVM, GUI e DBus

230204320 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Server web OpenBMC

Questo componente tenta di essere un server web embedded "fai tutto" per OpenBMC.

Funzionalità

Il server web implementa alcune interfacce distinte:

  • Websocket di eventi DBus. Consente di registrarsi per ricevere modifiche a percorsi dbus specifici, proprietà, e invierà un evento dal websocket se questi filtri corrispondono.
  • API REST DBus di OpenBMC. Consente un accesso diretto, a bassa interferenza e ad alta fedeltà a dbus e agli oggetti che rappresenta.
  • Seriale: un websocket seriale per interagire con la console seriale dell'host tramite websocket.
  • Redfish: un traduttore da DBus a Redfish conforme al protocollo.
  • KVM: un'implementazione basata su websocket del protocollo frame buffer RFB (VNC) progettata per interfacciarsi con webui-vue e fornire un'implementazione KVM completa.

Protocolli

bmcweb, a livello di protocollo, supporta http e https. TLS è supportato tramite OpenSSL. HTTP/1 e HTTP/2 sono supportati utilizzando la registrazione ALPN per le connessioni TLS e l'header di upgrade h2c per le connessioni http.

AuthX

Autenticazione

Bmcweb supporta molteplici protocolli di autenticazione:

  • Autenticazione Basic secondo RFC7617
  • Autenticazione basata su cookie per l'autenticazione verso webui-vue
  • Autenticazione TLS reciproca basata su OpenSSL
  • Autenticazione di sessione tramite webui-vue
  • Autenticazione basata su XToken conforme a Redfish DSP0266

Ciascuno di questi tipi di autenticazione può essere abilitato o disabilitato sia tramite modifiche delle policy a runtime (attraverso le API Redfish pertinenti) sia tramite opzioni impostabili in fase di configurazione. Tutti i meccanismi di autenticazione che supportano nome utente/password vengono instradati a libpam, per consentire la personalizzazione delle implementazioni di autenticazione.

Autorizzazione

Tutta l'autorizzazione in bmcweb viene determinata al momento del routing, per ciascuna route, ed è conforme alla PrivilegeRegistry di Redfish.

*Nota: le funzioni non Redfish sono mappate al livello di privilegio Redfish equivalente più vicino.

Configurazione

bmcweb è configurato tramite i file di build meson. Le opzioni disponibili sono documentate in meson.options.

Compilare bmcweb con le opzioni predefinite

root@kitploit:~
meson setup builddir
ninja -C builddir

Se una qualsiasi delle dipendenze non viene trovata sul sistema host durante la configurazione, meson la scaricherà automaticamente tramite le sue dipendenze wrap menzionate in bmcweb/subprojects.

Utilizzo dei dati persistenti

bmcweb si affida ad alcuni dati presenti sul sistema per l'archiviazione dei dati persistenti interni al processo. I dettagli sui dati esatti memorizzati e su quando vengono letti/scritti sono visibili dal namespace persistent_data.

File temporanei

bmcweb utilizza /tmp/bmcweb per l'archiviazione temporanea dei file durante gli upload di moduli multipart. Questa directory viene pulita automaticamente da systemd al riavvio del servizio tramite la direttiva TemporaryFileSystem nel file di servizio.

Generazione del certificato TLS

Quando il supporto SSL è abilitato e non viene trovato un certificato utilizzabile, bmcweb genererà un certificato autofirmato prima di avviare il server. Si prega di consultare il codice sorgente di bmcweb per i dettagli sui parametri con cui viene generato questo certificato.

Compressione

bmcweb supporta varie forme di compressione http, inclusi zstd e gzip. Gli header del client vengono esaminati per determinare se i payload compressi sono supportati.

Aggregazione Redfish

bmcweb è in grado di aggregare risorse da BMC satellite. Fare riferimento a AGGREGATION.md per ulteriori informazioni su come abilitare e utilizzare questa funzionalità.

Scarica lo strumento