Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-12542-Exploit — Exploit de preuve de concept pour CVE-2017-12542, une vulnérabilité de contournement de l'authentification dans HP iLO. Permet la détection de la vulnérabilité et la création de comptes non autorisés sur les systèmes affectés. | Kitploit
Outils/GitHubGitHub/gill-singh-a/cve-2017-12542-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubgill-singh-a/cve-2017-12542-exploit

CVE-2017-12542-Exploit

Exploit de preuve de concept pour CVE-2017-12542, une vulnérabilité de contournement de l'authentification dans HP iLO. Permet la détection de la vulnérabilité et la création de comptes non autorisés sur les systèmes affectés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 6 moisPas encore vérifié

HP iLO Contournement d'authentification (CVE-2017-12542)

Ce dépôt contient un exploit de preuve de concept pour CVE-2017-12542, une vulnérabilité de contournement d'authentification affectant certaines versions du firmware HP Integrated Lights-Out (iLO).

Cette vulnérabilité permet un accès non authentifié à l'API REST iLO, qui peut être exploitée pour énumérer les comptes et, dans certaines configurations vulnérables, créer un nouvel utilisateur administratif.

Présentation de la vulnérabilité

  • CVE : CVE-2017-12542

  • Produit concerné : HP iLO (plusieurs générations)

  • Impact :

    • Contournement d'authentification
    • Énumération non autorisée des comptes
    • Création potentielle d'utilisateurs administratifs
  • Vecteur d'attaque : Réseau (HTTP/HTTPS)

  • Privilèges requis : Aucun (non authentifié)

Ce problème a été causé par un traitement inapproprié des en-têtes HTTP malformés dans l'API REST iLO.

Prérequis

  • Python 3.x
  • requests
  • colorama

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Usage

Cet outil prend en charge deux modes principaux :

  • Vérification de la vulnérabilité ('-c', "--check") Détermine si le point de terminaison iLO ciblé est affecté par CVE-2017-12542. Vulnerability Check

  • Tentative de création de compte Tente de créer un nouvel utilisateur administratif sur un système vulnérable. Account Creation

Références

  • NVD : CVE-2017-12542
  • Avis de sécurité HP pour iLO
  • Documentation de l'API REST Redfish / iLO
Télécharger l’outil