
Exploit proof-of-concept per CVE-2017-12542, una vulnerabilità di bypass dell'autenticazione in HP iLO. Consente il rilevamento della vulnerabilità e la creazione di account non autorizzati sui sistemi interessati.
Questo repository contiene un exploit proof-of-concept per CVE-2017-12542, una vulnerabilità di bypass dell'autenticazione che interessa alcune versioni del firmware HP Integrated Lights-Out (iLO).
La vulnerabilità consente l'accesso non autenticato all'API REST di iLO, che può essere abusata per enumerare gli account e, in configurazioni vulnerabili, creare un nuovo utente amministrativo.
Questo problema è stato causato da una gestione impropria di header HTTP malformati nell'API REST di iLO.
requestscoloramaInstalla le dipendenze:
pip install -r requirements.txt

Questo strumento supporta due modalità principali:
Controllo vulnerabilità (-c, --check)
Determina se l'endpoint iLO target è affetto da CVE-2017-12542.

Tentativo di creazione account
Tenta di creare un nuovo utente amministrativo su un sistema vulnerabile.
