Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-37164 — Detection for CVE-2025-37164 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2025-37164
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-37164

CVE-2025-37164

Detection for CVE-2025-37164

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gesperrt CVE-2025-37164

In HPE OneView besteht ein Problem mit der Remote-Codeausführung.

Suchen Wie funktioniert diese Erkennungsmethode?

Diese Vorlage gleicht das OneView-Titel-Tag ab, extrahiert die Version aus der JavaScript-Variable artifactVersion und markiert Instanzen, die Versionen unter 11.00 ausführen, als potenziell verwundbar.

HINWEIS: Von dieser Vorlage markierte Instanzen sind möglicherweise verwundbar, da die Erkennungsmethode nicht feststellen kann, ob der Sicherheits-Hotfix Z7550-98077 auf die Versionen 5.20-10.20 angewendet wurde – nur ein Upgrade auf Version 11.00+ kann zuverlässig als gepatcht verifiziert werden.

Rakete Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei herunter und installieren Sie es.
  2. Klonen Sie dieses Repository auf Ihr lokales System.
  3. Führen Sie den folgenden Befehl aus:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie aus:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Beispielausgabe

Bildschirmfoto 2025-12-18 um 13:44:55

Bücher Referenzen

  • https://www.bleepingcomputer.com/news/security/hpe-warns-of-maximum-severity-rce-flaw-in-oneview-software/
  • https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers/
  • https://ccb.belgium.be/advisories/warning-critical-rce-vulnerability-identified-hpe-oneview-patch-immediately

Warnung Haftungsausschluss

Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Sie nicht besitzen oder für die Sie keine Berechtigung zum Scannen haben.


Lizenz Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Kontakt Kontakt

Wenn Sie Fragen zu diesem Schwachstellenerkennungsskript haben, kontaktieren Sie mich bitte über Signal.

Wenn Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.

Tool herunterladen