Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CosmicRakp — CVE-2013-4786 Go exploitation tool | Kitploit
Инструменты/GitHubGitHub/fin3ss3g0d/cosmicrakp
Password CrackingReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubfin3ss3g0d/cosmicrakp

CosmicRakp

CVE-2013-4786 Go exploitation tool

Репозиторий
4249 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CosmicRakp

Thanos Изображение

Содержание

  • Введение
  • CVE-2013-4786
  • Установка
  • Использование
  • Авторы
  • Лицензия

Введение

CosmicRakp — это мощный инструмент, написанный на Go, который позволяет специалистам red team и пентестерам извлекать хэши IPMI. Этот проект стремится быть эффективным, быстрым и простым в использовании.

CVE-2013-4786

Данный инструмент использует уязвимость, описанную в CVE-2013-4786, которая позволяет неавторизованным пользователям извлекать солёные хэши паролей с устройств IPMI через механизм RAKP (Remote Authentication Key Protocol). Это достигается путём инициации процесса аутентификации IPMI 2.0 RAKP с использованием набора шифров, который включает аутентификацию «None», что позволяет извлекать солёные хэши паролей.

Установка

root@kitploit:~
./build.sh

Использование

root@kitploit:~
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
  -debug
    	enable debug mode
  -max-attempts int
    	maximum number of attempts to open a session (default 3)
  -mode string
    	mode of operation: 'range' or 'file' (default "range")
  -output string
    	File to store output results (default "output.txt")
  -range string
    	IP range for 'range' mode
  -retry-delay duration
    	time to wait between retries (in seconds) (default 2s)
  -targets string
    	target file for 'file' mode
  -threads int
    	number of threads for concurrent execution (default 4)
  -usernames string
    	File containing usernames to test (default "users.txt")

Авторы

Этот проект вдохновлён и отдаёт дань уважения одному из оригинальных (если не самому первому) доказательству концепции эксплуатации CVE-2013-4786. Данный PoC был разработан Дэном Фармером (Dan Farmer) и является частью Metasploit Framework. Оригинальный код можно найти здесь.

Лицензия

Этот проект использует лицензию MIT.

Скачать инструмент