Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FakeDellOM — Um host falso que pode ser "gerenciado" pelo Dell OMSA, permitindo que você passe pela tela de login. | Kitploit
Ferramentas/GitHubGitHub/hantwister/fakedellom
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSExploração de Aplicações WebFuzzingTestes de Penetração
GitHubhantwister/fakedellom

FakeDellOM

Um host falso que pode ser "gerenciado" pelo Dell OMSA, permitindo que você passe pela tela de login.

Ver Repositório
há 10 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FakeDellOM

Um host falso que pode ser "gerenciado" pelo Dell OMSA, levando você para além da tela de login, e possivelmente servindo como ponto de partida para fuzzing ou outros testes.

Histórico

Ao pesquisar possíveis vulnerabilidades¹ no Dell OpenManage Server Administrator, eu estava interessado tanto em:

  1. não ter que carregar um servidor Dell para o qual eu tinha credenciais de admin, para que pudesse facilmente tirar proveito de vulnerabilidades que exigiam apenas passar da tela de login¹, e

  2. ver se novas vulnerabilidades poderiam resultar de um servidor "falso" (nó gerenciado) que eu controlava, o qual responderia de maneiras inesperadas e maliciosas às solicitações do OMSA.

¹Tais como https://www.exploit-db.com/exploits/39486/ e pelo menos um XXE

O que isto é

Um pouco de código Java realmente rápido e sujo, com a intenção de escutar as solicitações do OMSA e responder como você desejar. Quando escrevi isto pela primeira vez, ele só tinha uma resposta para duas solicitações feitas durante o processo de login, o que era suficiente para você entrar² em uma instância do OMSA como um administrador "verdadeiro"³. Se quiser atingir outros tipos de solicitações, fuçar no aplicativo, ver quais dados POST o OMSA envia, ter uma ideia do que é esperado como resposta, formular uma resposta de sua escolha e construir essa lógica neste código.

²Logo após um login bem-sucedido, o OMSA o redirecionará para uma página inicial que iniciará uma enxurrada de outras solicitações. Você vai querer parar o navegador, pois o OMSA tem a tendência de redirecioná-lo de volta para a tela de login quando encontra erros, e o fará se este código não tiver sido modificado para lidar com essas solicitações subsequentes e não responder de maneira adequada.

³Aparentemente existem dois conjuntos separados de direitos e, dependendo de qual código você está mexendo, qual conjunto ele usa pode variar. Parece haver apenas três bits usados por conjunto, então 7 (4 + 2 + 1) representa os direitos máximos em cada conjunto. Um conjunto ocupa os 16 bits superiores de um inteiro de 32 bits, enquanto o segundo ocupa os inferiores. Em última análise, o nó gerenciado falso responde com 7 + (7 << 16). Se sua intenção é testar se o OMSA restringe o acesso a certos recursos com base nos direitos do usuário, você pode optar por alterar esse valor.

A partir de 31 de maio de 2016, também há uma resposta para tirar proveito de um XXE. O OMSA tenta filtrar solicitações de URL com aparência maliciosa, mas não parece ser tão paranoico em relação aos dados que recebe de um nó que está sendo gerenciado.

O que isto NÃO é

Isto não se destina de forma alguma a ajudar você a gerenciar seus servidores Dell, nem qualquer outro servidor. Embora você pudesse tentar reimplementar toda a "receita secreta" da Dell, isso está muito distante da intenção deste código. Se, ao contrário deste código, você pretende reproduzir fielmente os comportamentos da Dell em resposta a consultas projetadas pela Dell, talvez queira consultar um advogado, pois Oracle v Google ( https://www.eff.org/cases/oracle-v-google ) ou outras questões legais podem se aplicar.

Como usar

O resultado final é ter o servlet fakedell.XMLResponder acessível em https://[yourIP]:5986/wsman

Testes adicionais com versões mais antigas do OMSA sugerem que você também vai querer este servlet acessível em https://[yourIP]:443/wsman

O servidor deve usar um certificado autoassinado e, ao fazer login no OMSA, você fornecerá seu IP como o host remoto a ser gerenciado e escolherá ignorar os avisos de certificado.

O web.xml aqui pressupõe que ele é o aplicativo raiz e mapeia o servlet para /wsman. Talvez seja necessário ajustar isto para funcionar com sua configuração.

Você pode optar por fazer o servidor Java, ou alguma outra ferramenta, registrar todo o tráfego de entrada/saída. Por exemplo, eu fiz o Tomcat escutar na porta 8080, o stunnel escutar na porta 5986 e usei o Wireshark para capturar todo o tráfego da porta 8080 no dispositivo de loopback.

Divirta-se~

Legalês obrigatório

Se você tiver um forte argumento para uma licença alternativa, escreva para mim e podemos conversar. (Embora, honestamente, sendo isto mais do que qualquer outra coisa um pequeno PoC e um esqueleto, você provavelmente conseguiria recriá-lo com bastante facilidade.)

Caso contrário,

root@kitploit:~
FakeDellOM
Copyright (C) 2016 Harrison Neal, [email protected]

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program.  If not, see <http://www.gnu.org/licenses/>.
Baixar ferramenta