本仓库包含针对 CVE-2017-12542 的概念验证(PoC)漏洞利用程序,该漏洞影响某些版本的 HP Integrated Lights-Out (iLO) 固件。
该漏洞允许未认证访问 iLO REST API,攻击者可借此枚举账户,并在存在漏洞的配置下创建新的管理员用户。
CVE: CVE-2017-12542
受影响产品: HP iLO(多代产品)
影响:
攻击向量: 网络(HTTP/HTTPS)
所需权限: 无(未认证)
此问题是由 iLO REST API 对畸形 HTTP 头的错误处理引起的。
requestscolorama安装依赖:
pip install -r requirements.txt

该工具支持两种主要模式:
漏洞检查 ('-c', "--check")
检测目标 iLO 端点是否受 CVE-2017-12542 影响。

账户创建尝试
尝试在存在漏洞的系统上创建新的管理员用户。
