Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-12542-Exploit — Exploit de prueba de concepto para CVE-2017-12542, una vulnerabilidad de omisión de autenticación en HP iLO. Permite la detección de vulnerabilidades y la creación de cuentas no autorizadas en sistemas afectados. | Kitploit
Herramientas/GitHubGitHub/gill-singh-a/cve-2017-12542-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubgill-singh-a/cve-2017-12542-exploit

CVE-2017-12542-Exploit

Exploit de prueba de concepto para CVE-2017-12542, una vulnerabilidad de omisión de autenticación en HP iLO. Permite la detección de vulnerabilidades y la creación de cuentas no autorizadas en sistemas afectados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 mesesAún no revisado

Bypass de autenticación de HP iLO (CVE-2017-12542)

Este repositorio contiene un exploit de prueba de concepto para CVE-2017-12542, una vulnerabilidad de bypass de autenticación que afecta a ciertas versiones del firmware de HP Integrated Lights-Out (iLO).

La vulnerabilidad permite acceso no autenticado a la API REST de iLO, la cual puede ser explotada para enumerar cuentas y, en configuraciones vulnerables, crear un nuevo usuario administrativo.

Resumen de la vulnerabilidad

  • CVE: CVE-2017-12542

  • Producto afectado: HP iLO (múltiples generaciones)

  • Impacto:

    • Bypass de autenticación
    • Enumeración de cuentas no autorizada
    • Posible creación de usuarios administrativos
  • Vector de ataque: Red (HTTP/HTTPS)

  • Privilegios requeridos: Ninguno (no autenticado)

Este problema fue causado por un manejo incorrecto de cabeceras HTTP malformadas en la API REST de iLO.

Requisitos

  • Python 3.x
  • requests
  • colorama

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Uso

Uso

Esta herramienta admite dos modos principales:

  • Comprobación de vulnerabilidad ('-c', "--check") Determina si el endpoint iLO objetivo está afectado por CVE-2017-12542. Comprobación de vulnerabilidad

  • Intento de creación de cuenta Intenta crear un nuevo usuario administrativo en un sistema vulnerable. Creación de cuenta

Referencias

  • NVD: CVE-2017-12542
  • Aviso de seguridad de HP para iLO
  • Documentación de la API REST de Redfish / iLO
Descargar herramienta