Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-37164 — Détection pour CVE-2025-37164 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-37164
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubrxerium/cve-2025-37164

CVE-2025-37164

Détection pour CVE-2025-37164

Voir le dépôt
31il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Verrouillé CVE-2025-37164

Un problème d'exécution de code à distance existe dans HPE OneView.

Recherche Comment fonctionne cette méthode de détection ?

Ce modèle correspond à la balise title de OneView, extrait la version de la variable JavaScript artifactVersion, et signale les instances exécutant des versions inférieures à 11.00 comme potentiellement vulnérables.

NOTE : les instances signalées par ce modèle sont possiblement vulnérables car la méthode de détection ne peut pas déterminer si le correctif de sécurité Z7550-98077 a été appliqué aux versions 5.20-10.20 - seule une mise à niveau vers la version 11.00+ peut être vérifiée de manière fiable comme corrigée.

Fusée Comment exécuter ce script ?

Télécharger l’outil
  1. Téléchargez et installez Nuclei.
  2. Clonez ce dépôt sur votre système local.
  3. Exécutez la commande suivante :
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou si vous souhaitez analyser une liste d'hôtes, exécutez :

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Exemple de sortie

Capture d'écran 2025-12-18 à 13 44 55

Livres Références

  • https://www.bleepingcomputer.com/news/security/hpe-warns-of-maximum-severity-rce-flaw-in-oneview-software/
  • https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers/
  • https://ccb.belgium.be/advisories/warning-critical-rce-vulnerability-identified-hpe-oneview-patch-immediately

Avertissement Avertissement

Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas la permission d'analyser.


Licence Licence

Ce projet est sous licence MIT.

Contact Contact

Si vous avez des questions sur ce script de détection de vulnérabilités, veuillez me contacter via Signal.

Si vous souhaitez vous connecter, je suis principalement actif sur Twitter/X et LinkedIn.