Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-54085 — Just poc for CVE 2024-54085 | Kitploit
工具/GitHubGitHub/mr-zapi/cve-2024-54085
Authentication & AuthorizationEmbedded Systems SecurityPersistence MechanismsVulnerability AnalysisExploitationLateral MovementHardware SecurityFirmware Analysis
GitHubmr-zapi/cve-2024-54085

CVE-2024-54085

Just poc for CVE 2024-54085

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-54085:AMI MegaRAC BMC 中的关键身份验证绕过漏洞

受影响系统

该漏洞影响多家主要制造商的广泛服务器硬件:

  • AMI MegaRAC SPx:12.x 至 12.7 版本和 13.x 至 13.5 版本
  • HPE Cray XD670:1.09、1.13、1.17 版本
  • Asus RS720A-E11-RS24U:1.2.27 版本
  • ASRockRack:服务器
  • Supermicro:服务器
  • 众多其他使用 AMI BMC 的领先制造商服务器

技术利用细节

漏洞位于以下文件中:

root@kitploit:~
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua

攻击者的能力

成功利用 CVE-2024-54085 后,攻击者获得对 BMC 的完全管理权限,从而能够:

  • 远程服务器管理:重启、关机、挂载 ISO。
  • 部署恶意软件:在固件层面安装勒索软件、rootkit。
  • 修改固件:更改 BIOS/UEFI,安装持久后门。
  • 物理损坏:过压攻击,导致组件永久性损坏。
  • 无限重启循环:无法远程停止的拒绝服务攻击。
  • 横向移动:访问管理网络,攻击其他 BMC。

漏洞描述

CVE-2024-54085 是 AMI MegaRAC BMC(基板管理控制器)软件中的一个关键身份验证绕过漏洞。它允许远程攻击者通过 Redfish Host Interface 绕过身份验证,从而获得对系统的完全控制。

下载工具