Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CosmicRakp — CVE-2013-4786 Go エクスプロイトツール | Kitploit
ツール/GitHubGitHub/fin3ss3g0d/cosmicrakp
パスワードクラッキング偵察脆弱性分析エクスプロイト情報収集ペネトレーションテスト
GitHubfin3ss3g0d/cosmicrakp

CosmicRakp

CVE-2013-4786 Go エクスプロイトツール

リポジトリを見る
4249ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CosmicRakp

サノスの画像

目次

  • はじめに
  • CVE-2013-4786
  • インストール
  • 使用方法
  • クレジット
  • ライセンス

はじめに

CosmicRakp は Go で書かれた強力なツールで、レッドチームやペネトレーションテスターが IPMI のハッシュをダンプできるようにします。このプロジェクトは、効率的で高速かつ使いやすいことを目指しています。

CVE-2013-4786

このツールは CVE-2013-4786 で詳細に説明されている脆弱性を悪用します。この脆弱性により、不正ユーザーが RAKP(Remote Authentication Key Protocol)メカニズムを介して IPMI デバイスからソルト付きパスワードハッシュを取得できます。これは、'None' 認証を有効にする暗号スイートを使用して IPMI 2.0 RAKP 認証プロセスを開始することで実現され、ソルト付きパスワードハッシュの取得が可能になります。

インストール

root@kitploit:~
./build.sh

使用方法

root@kitploit:~
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
  -debug
    	enable debug mode
  -max-attempts int
    	maximum number of attempts to open a session (default 3)
  -mode string
    	mode of operation: 'range' or 'file' (default "range")
  -output string
    	File to store output results (default "output.txt")
  -range string
    	IP range for 'range' mode
  -retry-delay duration
    	time to wait between retries (in seconds) (default 2s)
  -targets string
    	target file for 'file' mode
  -threads int
    	number of threads for concurrent execution (default 4)
  -usernames string
    	File containing usernames to test (default "users.txt")

クレジット

このプロジェクトは、CVE-2013-4786 を悪用するための最初の(もし最初でなければ)概念実証の一つに触発され、敬意を表しています。この PoC は Dan Farmer によって開発され、Metasploit Framework の一部です。オリジナルのコードはこちらにあります。

ライセンス

このプロジェクトは MIT ライセンスを使用しています。

ツールをダウンロード