Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-37164 — كشف لثغرة CVE-2025-37164 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-37164
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubrxerium/cve-2025-37164

CVE-2025-37164

كشف لثغرة CVE-2025-37164

عرض المستودع
31منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقفل CVE-2025-37164

توجد ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في HPE OneView.

بحث كيف تعمل طريقة الكشف هذه؟

يطابق هذا القالب وسم العنوان (title tag) الخاص بـ OneView، ويستخرج الإصدار من متغير artifactVersion في JavaScript، ويعلّم الحالات التي تعمل بإصدارات أقل من 11.00 باعتبارها معرّضة للخطر على الأرجح.

ملاحظة: الحالات التي يعلّمها هذا القالب قد تكون معرّضة للخطر، إذ لا يمكن لطريقة الكشف تحديد ما إذا كان التصحيح الأمني Z7550-98077 قد طُبّق على الإصدارات 5.20-10.20 — فالترقية إلى الإصدار 11.00+ وحدها يمكن التحقق منها بشكل موثوق كإصلاح.

صاروخ كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل وتثبيت .
تنزيل الأداة
Nuclei
  • استنسخ هذا المستودع إلى نظامك المحلي.
  • نفّذ الأمر التالي:
  • root@kitploit:~
    nuclei -u <ip|fqdn> -t template.yaml
    

    أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:

    root@kitploit:~
    nuclei -l <list.txt> -t template.yaml
    

    مثال على المخرجات

    Screenshot 2025-12-18 at 13 44 55

    كتب المراجع

    • https://www.bleepingcomputer.com/news/security/hpe-warns-of-maximum-severity-rce-flaw-in-oneview-software/
    • https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers/
    • https://ccb.belgium.be/advisories/warning-critical-rce-vulnerability-identified-hpe-oneview-patch-immediately

    تحذير إخلاء مسؤولية

    استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.


    ترخيص الترخيص

    هذا المشروع مرخّص بموجب رخصة MIT.

    اتصال التواصل

    إذا كان لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.

    إذا كنت ترغب في التواصل، فأنا نشط في الغالب على Twitter/X وLinkedIn.