
CVE-2017-12542 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो HP iLO में एक प्रमाणीकरण बायपास भेद्यता है। यह प्रभावित सिस्टम पर भेद्यता का पता लगाने और अनधिकृत खाता निर्माण की अनुमति देता है।
इस रिपॉजिटरी में CVE-2017-12542 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो HP Integrated Lights-Out (iLO) फर्मवेयर के कुछ संस्करणों को प्रभावित करने वाली एक प्रमाणीकरण बाईपास भेद्यता है।
यह भेद्यता iLO REST API तक बिना प्रमाणीकरण के पहुंच की अनुमति देती है, जिसका दुरुपयोग खातों की गणना करने और, कमजोर कॉन्फ़िगरेशन में, एक नया व्यवस्थापकीय उपयोगकर्ता बनाने के लिए किया जा सकता है।
CVE: CVE-2017-12542
प्रभावित उत्पाद: HP iLO (कई पीढ़ियाँ)
प्रभाव:
हमला वेक्टर: नेटवर्क (HTTP/HTTPS)
आवश्यक विशेषाधिकार: कोई नहीं (बिना प्रमाणीकरण)
यह समस्या iLO REST API में विकृत HTTP हेडर के अनुचित हैंडलिंग के कारण हुई थी।
requestscoloramaनिर्भरताएँ स्थापित करें:
pip install -r requirements.txt

यह उपकरण दो प्राथमिक मोड का समर्थन करता है:
भेद्यता जांच ('-c', "--check")
यह निर्धारित करता है कि लक्षित iLO एंडपॉइंट CVE-2017-12542 से प्रभावित है या नहीं।

खाता निर्माण का प्रयास
यह कमजोर सिस्टम पर एक नया व्यवस्थापकीय उपयोगकर्ता बनाने का प्रयास करता है।
