Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-37164 — CVE-2025-37164 の検出 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-37164
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubrxerium/cve-2025-37164

CVE-2025-37164

CVE-2025-37164 の検出

リポジトリを見る
318ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ロック CVE-2025-37164

HPE OneView にリモートコード実行の問題が存在します。

検索 この検出方法はどのように動作しますか?

このテンプレートは、OneView の title タグにマッチングし、JavaScript の artifactVersion 変数からバージョンを抽出し、バージョン 11.00 未満のインスタンスを潜在的に脆弱なものとしてフラグ付けします。

注意: このテンプレートによってフラグ付けされたインスタンスは脆弱である可能性があります。検出方法では、Z7550-98077 セキュリティホットフィックスがバージョン 5.20~10.20 に適用されているかどうかを判断できません。バージョン 11.00 以上へのアップグレードのみが、確実にパッチが適用されたと検証できます。

ロケット このスクリプトの実行方法

  1. Nuclei をダウンロードしてインストールします。
  2. このリポジトリをローカルシステムにクローンします。
  3. 次のコマンドを実行します:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml
ツールをダウンロード

または、ホストのリストをスキャンする場合は、次を実行します:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

出力例

スクリーンショット 2025-12-18 at 13 44 55

本 参考文献

  • https://www.bleepingcomputer.com/news/security/hpe-warns-of-maximum-severity-rce-flaw-in-oneview-software/
  • https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers/
  • https://ccb.belgium.be/advisories/warning-critical-rce-vulnerability-identified-hpe-oneview-patch-immediately

警告 免責事項

自己責任で使用してください。あなたが所有していない、またはスキャンする許可がないインフラストラクチャで行う違法行為については、私は責任を負いません。


ライセンス ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

連絡先 連絡先

この脆弱性検出スクリプトについてご質問がある場合は、Signal からご連絡ください。

連絡を取りたい場合は、主に Twitter/X と LinkedIn で活動しています。