Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-12542-Exploit — Prova de conceito de exploit para CVE-2017-12542, uma vulnerabilidade de bypass de autenticação no HP iLO. Permite detecção de vulnerabilidade e criação não autorizada de contas em sistemas afetados | Kitploit
Ferramentas/GitHubGitHub/gill-singh-a/cve-2017-12542-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubgill-singh-a/cve-2017-12542-exploit

CVE-2017-12542-Exploit

Prova de conceito de exploit para CVE-2017-12542, uma vulnerabilidade de bypass de autenticação no HP iLO. Permite detecção de vulnerabilidade e criação não autorizada de contas em sistemas afetados

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bypass de Autenticação do HP iLO (CVE-2017-12542)

Este repositório contém um exploit de prova de conceito para CVE-2017-12542, uma vulnerabilidade de bypass de autenticação que afeta certas versões do firmware HP Integrated Lights-Out (iLO).

A vulnerabilidade permite acesso não autenticado à API REST do iLO, que pode ser abusada para enumerar contas e, em configurações vulneráveis, criar um novo usuário administrativo.

Visão Geral da Vulnerabilidade

  • CVE: CVE-2017-12542

  • Produto Afetado: HP iLO (várias gerações)

  • Impacto:

    • Bypass de autenticação
    • Enumeração não autorizada de contas
    • Potencial criação de usuários administrativos
  • Vetor de Ataque: Rede (HTTP/HTTPS)

  • Privilégios Necessários: Nenhum (não autenticado)

Esse problema foi causado pelo tratamento inadequado de cabeçalhos HTTP malformados na API REST do iLO.

Requisitos

  • Python 3.x
  • requests
  • colorama

Instale as dependências:

root@kitploit:~
pip install -r requirements.txt

Uso

Uso

Esta ferramenta suporta dois modos principais:

  • Verificação de vulnerabilidade ('-c', "--check") Determina se o endpoint iLO alvo é afetado pelo CVE-2017-12542. Verificação de Vulnerabilidade

  • Tentativa de criação de conta Tenta criar um novo usuário administrativo em um sistema vulnerável. Criação de Conta

Referências

  • NVD: CVE-2017-12542
  • Aviso de Segurança da HP para iLO
  • Documentação da API REST Redfish / iLO
Baixar ferramenta