Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-12542-Exploit — Proof-of-Concept-Exploit für CVE-2017-12542, eine Authentifizierungsumgehungs-Schwachstelle in HP iLO. Ermöglicht Schwachstellenerkennung und unbefugte Kontoerstellung auf betroffenen Systemen. | Kitploit
Tools/GitHubGitHub/gill-singh-a/cve-2017-12542-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubgill-singh-a/cve-2017-12542-exploit

CVE-2017-12542-Exploit

Proof-of-Concept-Exploit für CVE-2017-12542, eine Authentifizierungsumgehungs-Schwachstelle in HP iLO. Ermöglicht Schwachstellenerkennung und unbefugte Kontoerstellung auf betroffenen Systemen.

Repository anzeigen
7vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HP iLO Authentifizierungsumgehung (CVE-2017-12542)

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2017-12542, eine Authentifizierungsumgehungsschwachstelle, die bestimmte Versionen der HP Integrated Lights-Out (iLO)-Firmware betrifft.

Die Schwachstelle ermöglicht unauthentifizierten Zugriff auf die iLO REST API, der missbraucht werden kann, um Konten aufzulisten und in anfälligen Konfigurationen einen neuen administrativen Benutzer zu erstellen.

Schwachstellenübersicht

  • CVE: CVE-2017-12542

  • Betroffenes Produkt: HP iLO (mehrere Generationen)

  • Auswirkungen:

    • Authentifizierungsumgehung
    • Nicht autorisierte Kontenauflistung
    • Mögliche Erstellung administrativer Benutzer
  • Angriffsvektor: Netzwerk (HTTP/HTTPS)

  • Erforderliche Berechtigungen: Keine (unauthentifiziert)

Dieses Problem wurde durch unsachgemäße Behandlung fehlerhafter HTTP-Header in der iLO REST API verursacht.

Anforderungen

  • Python 3.x
  • requests
  • colorama

Abhängigkeiten installieren:

pip install -r requirements.txt

Verwendung

Usage

Dieses Tool unterstützt zwei primäre Modi:

  • Schwachstellenprüfung ('-c', '--check') Bestimmt, ob der Ziel-iLO-Endpunkt von CVE-2017-12542 betroffen ist. Vulnerability Check

  • Versuch der Kontoerstellung Versucht, einen neuen administrativen Benutzer auf einem anfälligen System zu erstellen. Account Creation

Referenzen

  • NVD: CVE-2017-12542
  • HP-Sicherheitshinweis für iLO
  • Redfish / iLO REST API-Dokumentation
Tool herunterladen