
CVE-2013-4786 Go exploitation tool

CosmicRakp — это мощный инструмент, написанный на Go, который позволяет специалистам red team и пентестерам извлекать хэши IPMI. Этот проект стремится быть эффективным, быстрым и простым в использовании.
Данный инструмент использует уязвимость, описанную в CVE-2013-4786, которая позволяет неавторизованным пользователям извлекать солёные хэши паролей с устройств IPMI через механизм RAKP (Remote Authentication Key Protocol). Это достигается путём инициации процесса аутентификации IPMI 2.0 RAKP с использованием набора шифров, который включает аутентификацию «None», что позволяет извлекать солёные хэши паролей.
./build.sh
❯ ./cosmicrakp -h
Usage of ./cosmicrakp:
-debug
enable debug mode
-max-attempts int
maximum number of attempts to open a session (default 3)
-mode string
mode of operation: 'range' or 'file' (default "range")
-output string
File to store output results (default "output.txt")
-range string
IP range for 'range' mode
-retry-delay duration
time to wait between retries (in seconds) (default 2s)
-targets string
target file for 'file' mode
-threads int
number of threads for concurrent execution (default 4)
-usernames string
File containing usernames to test (default "users.txt")
Этот проект вдохновлён и отдаёт дань уважения одному из оригинальных (если не самому первому) доказательству концепции эксплуатации CVE-2013-4786. Данный PoC был разработан Дэном Фармером (Dan Farmer) и является частью Metasploit Framework. Оригинальный код можно найти здесь.
Этот проект использует лицензию MIT.