
CVE-2013-4786 ferramenta de exploração Go

O CosmicRakp é uma ferramenta poderosa escrita em Go que permite a red teamers e testadores de penetração extrair hashes de IPMI. Este projeto visa ser eficiente, rápido e fácil de usar.
Esta ferramenta explora a vulnerabilidade detalhada em CVE-2013-4786, que permite que usuários não autorizados recuperem hashes de senha com sal de dispositivos IPMI por meio do mecanismo RAKP (Remote Authentication Key Protocol). Isso é alcançado iniciando um processo de autenticação IPMI 2.0 RAKP com um conjunto de cifras que permite autenticação 'None', permitindo a recuperação de hashes de senha com sal.
./build.sh
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
-debug
enable debug mode
-max-attempts int
maximum number of attempts to open a session (default 3)
-mode string
mode of operation: 'range' or 'file' (default "range")
-output string
File to store output results (default "output.txt")
-range string
IP range for 'range' mode
-retry-delay duration
time to wait between retries (in seconds) (default 2s)
-targets string
target file for 'file' mode
-threads int
number of threads for concurrent execution (default 4)
-usernames string
File containing usernames to test (default "users.txt")
Este projeto é inspirado e presta homenagem a um dos primeiros (se não o primeiro) proofs-of-concept para explorar CVE-2013-4786. O PoC foi desenvolvido por Dan Farmer e faz parte do Metasploit Framework. Você pode encontrar o código original aqui.
Este projeto usa a licença MIT.