Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FakeDellOM — Фейковый хост, которым можно "управлять" через Dell OMSA, что позволяет обойти экран входа. | Kitploit
Инструменты/GitHubGitHub/hantwister/fakedellom
Анализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийФаззингТестирование на Проникновение
GitHubhantwister/fakedellom

FakeDellOM

Фейковый хост, которым можно "управлять" через Dell OMSA, что позволяет обойти экран входа.

Репозиторий
10 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FakeDellOM

Фальшивый хост, которым может «управлять» Dell OMSA, что позволяет пройти мимо экрана входа и, возможно, послужить отправной точкой для фаззинга или другого тестирования.

Backstory

Проводя исследование потенциальных уязвимостей¹ в Dell OpenManage Server Administrator, меня интересовало как:

  1. отсутствие необходимости таскать с собой сервер Dell, к которому у меня были учётные данные администратора, чтобы можно было легко воспользоваться уязвимостями, требующими лишь обхода экрана входа¹, и

  2. проверка того, могут ли новые уязвимости возникнуть из-за «фальшивого» сервера (управляемого узла), который я контролирую, и который отвечает на запросы OMSA неожиданным и вредоносным образом.

¹Например, https://www.exploit-db.com/exploits/39486/ и по крайней мере один XXE

What this is

Немного действительно быстрого и грязного Java-кода, предназначенного для прослушивания запросов OMSA и ответа на них так, как вы пожелаете. Когда я впервые написал это, в нём был ответ только на два запроса, сделанных во время процесса входа, чего было достаточно, чтобы войти² в экземпляр OMSA как «настоящий»³ администратор. Если вы хотите работать с другими типами запросов, покопайтесь в приложении, посмотрите, какие POST-данные отправляет OMSA, поймите, что ожидается в ответ, сформируйте ответ по своему выбору и встройте эту логику в код.

²Сразу после успешного входа OMSA перенаправит вас на стартовую страницу, которая породит лавину других запросов. Вам нужно остановить браузер, поскольку OMSA имеет привычку перенаправлять вас обратно на экран входа при возникновении ошибок; так и будет, если этот код не был изменён для обработки последующих запросов и не отвечает должным образом.

³По-видимому, существуют два отдельных набора прав, и в зависимости от того, с каким кодом вы возитесь, используемый набор может различаться. Похоже, что в каждом наборе используются только три бита, поэтому 7 (4 + 2 + 1) представляет максимальные права в каждом наборе. Один набор занимает старшие 16 бит 32-битного целого числа, а второй — младшие. В конечном итоге поддельный управляемый узел отвечает 7 + (7 << 16). Если вы хотите проверить, ограничивает ли OMSA доступ к определённым ресурсам на основе прав пользователя, вы можете изменить это значение.

По состоянию на 31 мая 2016 года также есть ответ для использования XXE. OMSA пытается фильтровать подозрительные URL-запросы, но, похоже, не так параноидально относится к данным, получаемым от управляемого узла.

What this is NOT

Это вовсе не предназначено для управления вашими серверами Dell или любыми другими серверами. Хотя вы могли бы попытаться воссоздать весь секретный соус Dell, это далеко от намерения этого кода. Если, в отличие от этого кода, вы намерены точно воспроизводить поведение Dell в ответ на запросы, разработанные Dell, вам, возможно, стоит проконсультироваться с юристом, поскольку Oracle v Google ( https://www.eff.org/cases/oracle-v-google ) или другие правовые вопросы могут иметь отношение к делу.

How to use it

Конечная цель — сделать сервлет fakedell.XMLResponder доступным по адресу https://[yourIP]:5986/wsman

Дальнейшее тестирование со старыми версиями OMSA показывает, что вам также потребуется доступ к этому сервлету по адресу https://[yourIP]:443/wsman

Сервер должен использовать самозаверяющий сертификат, и при входе в OMSA вы указываете свой IP-адрес как удалённый хост для управления и выбираете игнорирование предупреждений о сертификате.

web.xml здесь предполагает, что это корневое приложение, и сопоставляет сервлет с /wsman. Возможно, вам потребуется скорректировать это для работы с вашей конфигурацией.

Вы можете настроить Java-сервер или какой-либо другой инструмент для журналирования всего входящего и исходящего трафика. Например, я запускал Tomcat на порту 8080, stunnel на порту 5986 и использовал Wireshark для захвата всего трафика порта 8080 на устройстве loopback.

Развлекайтесь~

Обязательная юридическая часть

Если у вас есть веские основания для альтернативной лицензии, напишите мне, и мы сможем поговорить. (Хотя, честно говоря, это скорее крошечный PoC и каркас, чем что-либо ещё, так что вы, вероятно, сможете воссоздать его довольно легко.)

В противном случае,

root@kitploit:~
FakeDellOM
Copyright (C) 2016 Harrison Neal, [email protected]

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
GNU General Public License for more details.

You should have received a copy of the GNU General Public License
along with this program.  If not, see <http://www.gnu.org/licenses/>.
Скачать инструмент