[Перевод] От iDRAC, до администратора домена
На днях я участвовал в интересном тестировании на проникновение и реализовал интересный способ повышения привилегий до администратора домена. Поэтому я решил повторить сценарий на своем собственном стенде, чтобы поделиться этим интересным способом с коллегами-пентестерами, которые смогут повторить этот путь. Давайте начнем с определения, что такое iDRAC? Воспользуемся подсказкой, сгенерированной искусственным интеллектом: «Интегрированный контроллер удаленного доступа Dell (iDRAC) — это инструмент, который позволяет ИТ-администраторам удаленно или локально управлять, контролировать и обновлять серверы Dell PowerEdge. iDRAC — это контроллер управления основной платой, встроенный в серверы Dell и включающий в себя как аппаратное, так и программное обеспечение». По сути, с его помощью, у вас есть возможность управлять своей виртуальной машиной! Как правило, эти интерфейсы защищены логином и паролем, но при пентестах бывают случаи, когда обнаруживается, что используются учетные данные по умолчанию, либо имеются уязвимые к раскрытию хэша паролей IPMI v2.0. Итак, допустим, вы нашли учетные данные по умолчанию, которыми обычно являются root:calvin, или, скажем, вы взломали хеш полученный через уязвимость в IPMI. Что дальше? Для справки, как только вы успешно войдете в iDRAC, вы увидите следующее:
https://habr.com/ru/articles/887140/
#взлом #хакер #информационная_безопасность #idrac #dell_poweredge #хакинг
I've got a list with about 150 Hostnames of iDRACs that I wanna put into OpenManage Enterprise but my ps script to test the connection of multiple hosts, failed with every host
Workweek is starting great again 
#DELL テクノロジーズくんさぁ‥‥ 2.61.60.60まで上げれば最新版までサクッと #iDRAC のバージョンが上がるみたいなこと言っているけど、下記中国語サイトだと2.61.60.60→2.75.75.75→2.83.83.83の順で上げなきゃいけないみたいなこと言ってるじゃん。ちゃんと更新していってよ
iDRAC7 | iDRAC8 | 帯域外インターフェイスから最新のiDRACファームウェアを適用するとRED007エラーが発生する | Dell 日本 https://www.dell.com/support/kbdoc/ja-jp/000135299/
升级iDRAC提示 Unable to verify Update Package signature - Kwx Blog https://kwx.cc/post/3590