
CVE-2017-12542 の概念実証エクスプロイト。HP iLO における認証バイパスの脆弱性です。影響を受けるシステム上で、脆弱性の検出と不正なアカウントの作成を可能にします。
このリポジトリには、HP Integrated Lights-Out (iLO) ファームウェアの特定バージョンに影響する認証バイパス脆弱性 CVE-2017-12542 に対する概念実証エクスプロイトが含まれています。
この脆弱性により、iLO REST API への認証なしアクセスが可能になり、これを悪用してアカウントの列挙や、脆弱な構成では新しい管理ユーザーの作成が行われる可能性があります。
CVE: CVE-2017-12542
影響を受ける製品: HP iLO (複数世代)
影響:
攻撃ベクトル: ネットワーク (HTTP/HTTPS)
必要な権限: なし (認証なし)
この問題は、iLO REST API における不正な形式の HTTP ヘッダーの不適切な処理が原因で発生しました。
requestscolorama依存関係をインストール:
pip install -r requirements.txt

このツールは2つの主要なモードをサポートしています:
脆弱性チェック ('-c', "--check")
対象の iLO エンドポイントが CVE-2017-12542 の影響を受けるかどうかを判定します。

アカウント作成の試行
脆弱なシステム上で新しい管理ユーザーの作成を試みます。
