
Exploit de prueba de concepto para CVE-2017-12542, una vulnerabilidad de omisión de autenticación en HP iLO. Permite la detección de vulnerabilidades y la creación de cuentas no autorizadas en sistemas afectados.
Este repositorio contiene un exploit de prueba de concepto para CVE-2017-12542, una vulnerabilidad de bypass de autenticación que afecta a ciertas versiones del firmware de HP Integrated Lights-Out (iLO).
La vulnerabilidad permite acceso no autenticado a la API REST de iLO, la cual puede ser explotada para enumerar cuentas y, en configuraciones vulnerables, crear un nuevo usuario administrativo.
CVE: CVE-2017-12542
Producto afectado: HP iLO (múltiples generaciones)
Impacto:
Vector de ataque: Red (HTTP/HTTPS)
Privilegios requeridos: Ninguno (no autenticado)
Este problema fue causado por un manejo incorrecto de cabeceras HTTP malformadas en la API REST de iLO.
requestscoloramaInstalar dependencias:
pip install -r requirements.txt

Esta herramienta admite dos modos principales:
Comprobación de vulnerabilidad ('-c', "--check")
Determina si el endpoint iLO objetivo está afectado por CVE-2017-12542.

Intento de creación de cuenta
Intenta crear un nuevo usuario administrativo en un sistema vulnerable.
