
Detección para CVE-2025-37164
Existe un problema de ejecución remota de código en HPE OneView.
Esta plantilla detecta la etiqueta de título de OneView, extrae la versión de la variable artifactVersion de JavaScript y marca las instancias que ejecutan versiones inferiores a 11.00 como potencialmente vulnerables.
TENGA EN CUENTA que las instancias marcadas por esta plantilla son posiblemente vulnerables, ya que el método de detección no puede determinar si el parche de seguridad Z7550-98077 se ha aplicado a las versiones 5.20-10.20 - solo la actualización a la versión 11.00+ puede verificarse de forma fiable como parcheada.
nuclei -u <ip|fqdn> -t template.yaml
O si deseas escanear una lista de hosts, ejecuta:
nuclei -l <list.txt> -t template.yaml

Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o para las que no tengas permiso de escaneo.
Este proyecto está licenciado bajo la Licencia MIT.
Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, puedes contactarme a través de Signal.