
Shell script para testar a vulnerabilidade IPMI cipher type zero authentication bypass (CVE-2013-4784)
Script shell para testar a vulnerabilidade de bypass de autenticação do tipo zero de cifra IPMI (CVE-2013-4784)
O IPMI é uma interface padronizada de sistema de computador usada por administradores de sistema para gerenciamento fora de banda de sistemas de computador e monitoramento de sua operação. É uma forma de gerenciar um computador que pode estar desligado ou de outra forma não responsivo, utilizando uma conexão de rede ao hardware em vez de um sistema operacional ou shell de login.
A vulnerabilidade permite que atacantes remotos contornem a autenticação e executem comandos IPMI arbitrários usando o cipher suite 0 (também conhecido como cipher zero) e uma senha arbitrária.
Uso:
bash ipmitest.sh [target]
Exemplo:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
por Alexandro Silva - Alexos (alexos.org)
[*] Testando dependências...
[*] ipmitool versão 1.8.11.dell19 instalado...
[*] Analisando IPMI em 192.168.0.1...
[*] Testando Zero Cipher (CVE-2013-4784)...
privilege level : ADMINISTRATOR
console ip : 192.168.0.1
[*] concluído