
Prova de conceito de exploit para CVE-2017-12542, uma vulnerabilidade de bypass de autenticação no HP iLO. Permite detecção de vulnerabilidade e criação não autorizada de contas em sistemas afetados
Este repositório contém um exploit de prova de conceito para CVE-2017-12542, uma vulnerabilidade de bypass de autenticação que afeta certas versões do firmware HP Integrated Lights-Out (iLO).
A vulnerabilidade permite acesso não autenticado à API REST do iLO, que pode ser abusada para enumerar contas e, em configurações vulneráveis, criar um novo usuário administrativo.
CVE: CVE-2017-12542
Produto Afetado: HP iLO (várias gerações)
Impacto:
Vetor de Ataque: Rede (HTTP/HTTPS)
Privilégios Necessários: Nenhum (não autenticado)
Esse problema foi causado pelo tratamento inadequado de cabeçalhos HTTP malformados na API REST do iLO.
requestscoloramaInstale as dependências:
pip install -r requirements.txt

Esta ferramenta suporta dois modos principais:
Verificação de vulnerabilidade ('-c', "--check")
Determina se o endpoint iLO alvo é afetado pelo CVE-2017-12542.

Tentativa de criação de conta
Tenta criar um novo usuário administrativo em um sistema vulnerável.
