
Shell-скрипт для проверки уязвимости обхода аутентификации IPMI с нулевым типом шифра (CVE-2013-4784)
Скрипт для проверки уязвимости обхода аутентификации IPMI, связанной с нулевым набором шифров (CVE-2013-4784)
IPMI — это стандартизированный интерфейс компьютерной системы, используемый системными администраторами для внеполосного управления компьютерными системами и мониторинга их работы. Это способ управления компьютером, который может быть выключен или иным образом недоступен, с использованием сетевого соединения с оборудованием, а не с операционной системой или оболочкой входа.
Уязвимость позволяет удалённым злоумышленникам обходить аутентификацию и выполнять произвольные команды IPMI, используя набор шифров 0 (также известный как cipher zero) и произвольный пароль.
Использование:
bash ipmitest.sh [цель]
Пример:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
от Alexandro Silva - Alexos (alexos.org)
[*] Проверка зависимостей...
[*] Установлена версия ipmitool 1.8.11.dell19...
[*] Анализ IPMI на 192.168.0.1...
[*] Проверка нулевого шифра (CVE-2013-4784)...
privilege level : ADMINISTRATOR
console ip : 192.168.0.1
[*] Готово