Ir al contenido

Herramientas y automatización para IPMI

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

El workflow IPMI distingue BMC, host administrado, channel y usuario. Esa identidad compuesta debe sobrevivir a la automatización.

Pregunta Herramienta Condición
¿responde RMCP/IPMI? ipmi-version acceso a 623/udp
¿acepta cipher suite 0? ipmi-cipher-zero comportamiento de firmware
¿qué puede una cuenta? ipmitool channel, usuario y privilegio
¿expone material RAKP? ipmi_dumphashes IPMI 2.0 y usuario
Identificar versión y cipher zero
sudo nmap -sU -p 623 \
--script ipmi-version,ipmi-cipher-zero TARGET_IP

Un resultado negativo de ipmi-cipher-zero no evalúa las demás suites. ipmitool -I lanplus selecciona RMCP+ de IPMI 2.0. -H TARGET_IP fija el BMC de destino y -U USERNAME la identidad que se va a autenticar. Omite -P para que solicite la contraseña:

Consultar el BMC y un channel
ipmitool -I lanplus -H TARGET_IP -U USERNAME mc info
ipmitool -I lanplus -H TARGET_IP -U USERNAME channel info CHANNEL
ipmitool -I lanplus -H TARGET_IP -U USERNAME user list CHANNEL

Fija -L USER, -L OPERATOR o -L ADMINISTRATOR solo cuando quieras comprobar ese nivel. El privilegio pedido y el límite efectivo son datos distintos.

-C ID fija la cipher suite de IPMI 2.0. El identificador representa una combinación de autenticación, integridad y confidencialidad. -N SECONDS fija el intervalo de retransmisión para lan y lanplus. -R COUNT limita reintentos. -v aumenta el detalle y puede repetirse:

Consultar el BMC con suite y reintentos explícitos
ipmitool -I lanplus \
-H TARGET_IP \
-U USERNAME \
-L USER \
-C 17 \
-N 2 \
-R 2 \
-v \
mc info

El perfil puede enviar hasta tres intentos por operación inicial. Si una suite falla, confirma primero que el BMC la anuncia y cambia una sola variable. Un timeout puede proceder de pérdida UDP, suite rechazada, sesión agotada o filtrado. La verbosidad puede incluir datos de sesión y se conserva en un fichero protegido.

auxiliary/scanner/ipmi/ipmi_dumphashes solicita intercambios RAKP para nombres de usuario. El output es material de autenticación. Regístralo por BMC y usuario, compruébalo offline en el laboratorio y vuelve a autenticar antes de atribuir privilegios.

RMCP usa UDP. Si Nmap responde e ipmitool no, compara lan frente a lanplus, cipher suite, nivel y formato del usuario. No automatices control de energía, red, usuarios ni borrado de logs durante enumeración.