Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-12542-Exploit — Эксплойт типа proof-of-concept для CVE-2017-12542, уязвимости обхода аутентификации в HP iLO. Позволяет обнаруживать уязвимость и создавать несанкционированные учётные записи на затронутых системах. | Kitploit
Инструменты/GitHubGitHub/gill-singh-a/cve-2017-12542-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubgill-singh-a/cve-2017-12542-exploit

CVE-2017-12542-Exploit

Эксплойт типа proof-of-concept для CVE-2017-12542, уязвимости обхода аутентификации в HP iLO. Позволяет обнаруживать уязвимость и создавать несанкционированные учётные записи на затронутых системах.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

Обход аутентификации HP iLO (CVE-2017-12542)

Этот репозиторий содержит доказательство концепции эксплойта для CVE-2017-12542, уязвимости обхода аутентификации, затрагивающей определенные версии прошивки HP Integrated Lights-Out (iLO).

Уязвимость позволяет неаутентифицированный доступ к REST API iLO, который может быть использован для перечисления учетных записей и, в уязвимых конфигурациях, создания нового административного пользователя.

Обзор уязвимости

  • CVE: CVE-2017-12542

  • Затронутый продукт: HP iLO (несколько поколений)

  • Воздействие:

    • Обход аутентификации
    • Несанкционированное перечисление учетных записей
    • Потенциальное создание административных пользователей
  • Вектор атаки: Сеть (HTTP/HTTPS)

  • Требуемые привилегии: Нет (неаутентифицированный)

Эта проблема была вызвана некорректной обработкой ошибочно сформированных HTTP-заголовков в REST API iLO.

Требования

  • Python 3.x
  • requests
  • colorama

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Использование

Использование

Этот инструмент поддерживает два основных режима:

  • Проверка уязвимости ('-c', "--check") Определяет, подвержен ли целевой конечный узел iLO уязвимости CVE-2017-12542. Проверка уязвимости

  • Попытка создания учетной записи Пытается создать нового административного пользователя на уязвимой системе. Создание учетной записи

Ссылки

  • NVD: CVE-2017-12542
  • Консультации HP по безопасности для iLO
  • Документация Redfish / iLO REST API
Скачать инструмент