
IPMIの暗号タイプゼロ認証バイパスの脆弱性 (CVE-2013-4784) をテストするためのシェルスクリプト
IPMIの暗号タイプゼロ認証バイパス脆弱性(CVE-2013-4784)をテストするためのシェルスクリプト
IPMIは、システム管理者がコンピュータシステムのアウトオブバンド管理とその動作監視に使用する標準化されたコンピュータシステムインターフェースです。これは、オペレーティングシステムやログインシェルではなく、ネットワーク接続を介してハードウェアにアクセスすることで、電源がオフになっている、または応答しないコンピュータを管理する方法です。
この脆弱性により、リモートの攻撃者は、暗号スイート0(別名 cipher zero)と任意のパスワードを使用して認証をバイパスし、任意のIPMIコマンドを実行できます。
使い方:
bash ipmitest.sh [target]
例:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
by Alexandro Silva - Alexos (alexos.org)
[*] 依存関係をチェック中...
[*] ipmitool バージョン 1.8.11.dell19 がインストールされています...
[*] 192.168.0.1 のIPMIを分析中...
[*] Zero Cipher(CVE-2013-4784)をテスト中...
privilege level : ADMINISTRATOR
console ip : 192.168.0.1
[*] 完了