用于测试IPMI密码类型零认证绕过漏洞(CVE-2013-4784)的Shell脚本
IPMI是一种标准化的计算机系统接口,系统管理员用来对计算机系统进行带外管理和监控其运行。它通过使用网络连接至硬件而非操作系统或登录shell来管理可能已关机或无响应的计算机。
该漏洞允许远程攻击者通过使用密码套件0(即零密码)和任意密码来绕过认证并执行任意IPMI命令。
用法:
bash ipmitest.sh [target]
示例:
alexos@cypher:~$ bash ipmitest.sh 192.168.0.1
IPMITest - (0.2)
作者:Alexandro Silva - Alexos (alexos.org)
[*] 正在检查依赖...
[*] ipmitool 版本 1.8.11.dell19 已安装...
[*] 正在分析 192.168.0.1 上的 IPMI...
[*] 正在测试零密码(CVE-2013-4784)...
权限级别 : ADMINISTRATOR
控制台 IP : 192.168.0.1
[*] 完成