Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-37164 — CVE-2025-37164 के लिए पहचान | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-37164
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrxerium/cve-2025-37164

CVE-2025-37164

CVE-2025-37164 के लिए पहचान

रिपॉजिटरी देखें
318 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बंद CVE-2025-37164

HPE OneView में एक दूरस्थ कोड निष्पादन समस्या मौजूद है।

खोज यह पहचान विधि कैसे काम करती है?

यह टेम्पलेट OneView शीर्षक टैग से मेल खाता है, JavaScript के artifactVersion वेरिएबल से संस्करण निकालता है, और 11.00 से नीचे के संस्करण चलाने वाले इंस्टेंस को संभावित रूप से कमजोर के रूप में चिह्नित करता है।

कृपया ध्यान दें कि इस टेम्पलेट द्वारा चिह्नित इंस्टेंस संभावित रूप से कमजोर हैं, क्योंकि पहचान विधि यह निर्धारित नहीं कर सकती कि Z7550-98077 सुरक्षा हॉटफिक्स संस्करण 5.20-10.20 पर लागू किया गया है या नहीं - केवल संस्करण 11.00+ में अपग्रेड करने को ही विश्वसनीय रूप से पैच किए जाने के रूप में सत्यापित किया जा सकता है।

मैं इस स्क्रिप्ट को कैसे चलाऊं?

रॉकेट
  1. Nuclei डाउनलोड और इंस्टॉल करें।
  2. इस भंडार को अपने स्थानीय सिस्टम पर क्लोन करें।
  3. निम्न कमांड चलाएँ:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

उदाहरण आउटपुट

स्क्रीनशॉट 2025-12-18 at 13 44 55

पुस्तकें संदर्भ

  • https://www.bleepingcomputer.com/news/security/hpe-warns-of-maximum-severity-rce-flaw-in-oneview-software/
  • https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers/
  • https://ccb.belgium.be/advisories/warning-critical-rce-vulnerability-identified-hpe-oneview-patch-immediately

चेतावनी अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन गैरकानूनी गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उस बुनियादी ढांचे पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।


लाइसेंस लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

संपर्क संपर्क

यदि आपके पास इस कमजोरी पहचान स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।

यदि आप जुड़ना चाहते हैं, तो मैं ज्यादातर Twitter/X और LinkedIn पर सक्रिय हूँ।

टूल डाउनलोड करें