
Эксплойт типа proof-of-concept для CVE-2017-12542, уязвимости обхода аутентификации в HP iLO. Позволяет обнаруживать уязвимость и создавать несанкционированные учётные записи на затронутых системах.
Этот репозиторий содержит доказательство концепции эксплойта для CVE-2017-12542, уязвимости обхода аутентификации, затрагивающей определенные версии прошивки HP Integrated Lights-Out (iLO).
Уязвимость позволяет неаутентифицированный доступ к REST API iLO, который может быть использован для перечисления учетных записей и, в уязвимых конфигурациях, создания нового административного пользователя.
CVE: CVE-2017-12542
Затронутый продукт: HP iLO (несколько поколений)
Воздействие:
Вектор атаки: Сеть (HTTP/HTTPS)
Требуемые привилегии: Нет (неаутентифицированный)
Эта проблема была вызвана некорректной обработкой ошибочно сформированных HTTP-заголовков в REST API iLO.
requestscoloramaУстановка зависимостей:
pip install -r requirements.txt

Этот инструмент поддерживает два основных режима:
Проверка уязвимости ('-c', "--check")
Определяет, подвержен ли целевой конечный узел iLO уязвимости CVE-2017-12542.

Попытка создания учетной записи
Пытается создать нового административного пользователя на уязвимой системе.
