The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в BMC-контроллере Supermicro, позволяет получить ..., opennews (??), 20-Июн-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Аноним (-), 21-Июн-14, 03:36 
> nmap показал открытыми только 22 и 443.

А попробуй этот запрос на 443? Хотя, может быть, повезло и модуль бэкдора забыли включить. Или не повезло и модуль бэкдора неизвестной науке системы.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

73. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Stax (ok), 21-Июн-14, 21:49 
$ openssl s_client -connect ipmi-lime.asgard:443
CONNECTED(00000003)
...
---
New, TLSv1/SSLv3, Cipher is AES256-SHA
Server public key is 1024 bit
Secure Renegotiation IS NOT supported
...
GET /PSBlock

HTTP/1.1 302 Redirect
Server: GoAhead-Webs
Date: Sat Jun 21 17:40:10 2014
Pragma: no-cache
Cache-Control: no-cache
Content-Type: text/html
P3P: CP="NON DSP CURa OUR NOR UNI"
Location: https://192.168.2.12/auth.asp?redirect=yes

<html><head></head><body>
Moved to this <a [removed url]">location</a>.
<!-- response_code_begin ERIC_RESPONSE_OK response_code_end response_msg_begin  response_msg_end  --></body></html>

read:errno=0


Фиг знает, как реальный клиент работает - зашел по https сейчас на веб-интерфейс, открыл java-клиент kvm, посмотрел - он соединен только с портом 443.
Это далеко не новый сервер, возможно, бэкдор еще не включили. Хотя прошивка IPMI последняя стоит.

Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Аноним (-), 21-Июн-14, 23:08 
АНБ вашу модельную серию не заказывали для фирм
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру