
استغلال إثبات المفهوم لـ CVE-2017-12542، وهي ثغرة تجاوز المصادقة في HP iLO. يتيح اكتشاف الثغرة وإنشاء حسابات غير مصرح بها على الأنظمة المتأثرة.
يحتوي هذا المستودع على استغلال إثبات المفهوم لثغرة CVE-2017-12542، وهي ثغرة تجاوز مصادقة تؤثر على إصدارات معينة من البرامج الثابتة لـ HP Integrated Lights-Out (iLO).
تسمح هذه الثغرة بالوصول غير المصادق إلى REST API الخاص بـ iLO، والذي يمكن إساءة استخدامه لتعداد الحسابات، وفي الإعدادات القابلة للاستغلال، إنشاء مستخدم إداري جديد.
CVE: CVE-2017-12542
المنتج المتأثر: HP iLO (أجيال متعددة)
التأثير:
متجه الهجوم: الشبكة (HTTP/HTTPS)
الصلاحيات المطلوبة: لا شيء (غير مصادق)
نتجت هذه المشكلة عن معالجة غير صحيحة لترويسات HTTP التالفة في REST API الخاص بـ iLO.
requestscoloramaتثبيت التبعيات:
pip install -r requirements.txt

تدعم هذه الأداة وضعين رئيسيين:
فحص الثغرة ('-c', "--check")
يحدد ما إذا كانت نقطة نهاية iLO المستهدفة متأثرة بثغرة CVE-2017-12542.

محاولة إنشاء حساب
يحاول إنشاء مستخدم إداري جديد على نظام قابل للاستغلال.
