
Exploit de preuve de concept pour CVE-2017-12542, une vulnérabilité de contournement de l'authentification dans HP iLO. Permet la détection de la vulnérabilité et la création de comptes non autorisés sur les systèmes affectés.
Ce dépôt contient un exploit de preuve de concept pour CVE-2017-12542, une vulnérabilité de contournement d'authentification affectant certaines versions du firmware HP Integrated Lights-Out (iLO).
Cette vulnérabilité permet un accès non authentifié à l'API REST iLO, qui peut être exploitée pour énumérer les comptes et, dans certaines configurations vulnérables, créer un nouvel utilisateur administratif.
CVE : CVE-2017-12542
Produit concerné : HP iLO (plusieurs générations)
Impact :
Vecteur d'attaque : Réseau (HTTP/HTTPS)
Privilèges requis : Aucun (non authentifié)
Ce problème a été causé par un traitement inapproprié des en-têtes HTTP malformés dans l'API REST iLO.
requestscoloramaInstaller les dépendances :
pip install -r requirements.txt

Cet outil prend en charge deux modes principaux :
Vérification de la vulnérabilité ('-c', "--check")
Détermine si le point de terminaison iLO ciblé est affecté par CVE-2017-12542.

Tentative de création de compte
Tente de créer un nouvel utilisateur administratif sur un système vulnérable.
