Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Oracle-Identity-Manager-CVE-2025-61757 — Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757 | Kitploit
أدوات/GitHubGitHub/jinxia62/oracle-identity-manager-cve-2025-61757
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubjinxia62/oracle-identity-manager-cve-2025-61757

Oracle-Identity-Manager-CVE-2025-61757

Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 9 أشهرلم تتم المراجعة بعد

Oracle Identity Manager CVE-2025-61757 أداة الكشف عن الثغرات الأمنية الإصدار v2.2 🔥 خلفية الثغرة مؤخراً، تم اكتشاف ثغرة خطيرة لتنفيذ التعليمات البرمجية عن بعد في Oracle Identity Manager (CVE-2025-61757). تنشأ هذه الثغرة بسبب معالجة غير صحيحة لـ URI الطلب من قبل SecurityFilter، حيث يمكن للمهاجم إضافة المعامل ;.wadl لتجاوز المصادقة، ثم استغلال سكربتات Groovy لتنفيذ تعليمات برمجية عشوائية أثناء ترجمة المعالج، مما يؤدي في النهاية إلى الحصول على صلاحيات الخادم.

أضرار الثغرة:

تقييم CVSS 3.1: 9.8 (مرتفع الخطورة)

نطاق التأثير: آلاف الخوادم حول العالم

سهولة الاستغلال: منخفضة

درجة الضرر: عالية جداً

🛡️ مقدمة الأداة لمواجهة هذا التهديد الأمني العاجل، تم تطوير أداة مسح آلية مخصصة للكشف عن ثغرة CVE-2025-61757. تتميز هذه الأداة بالكفاءة والدقة وسهولة الاستخدام، مما يساعد المؤسسات على اكتشاف المخاطر الأمنية وإصلاحها بسرعة.

الميزات الأساسية

  1. الكشف الذكي عن الثغرات اكتشاف تجاوز المصادقة: تحديد دقيق لثغرة تجاوز المعامل ;.wadl

التحقق من ثغرة RCE: تنفيذ حقن الأوامر عبر سكربتات Groovy للتحقق

التعرف على الهدف: التعرف التلقائي على نظام Oracle Identity Manager

  1. مسح جماعي عالي الكفاءة دعم تعدد الخيوط: يدعم ما يصل إلى 50 عملية متزامنة لمسح أهداف متعددة بسرعة

مهلة ذكية: مهلة زمنية قابلة للتكوين للتكيف مع بيئات الشبكات المختلفة

إعادة استخدام الاتصال: تحسين كفاءة الطلبات لزيادة سرعة المسح

  1. إخراج تقارير احترافية مخرجات طرفية ملونة: ثلاث ألوان (أحمر، أصفر، أزرق) للتمييز بين مستويات الثغرات

إنشاء تقارير مفصلة: حفظ تلقائي لقائمة الثغرات وتقرير المسح

عرض التقدم في الوقت الفعلي: رؤية واضحة لتقدم المسح وإحصائيات النتائج

  1. ميزات على مستوى المؤسسات تحمل الأخطاء: معالجة تلقائية للشذوذ الشبكي وانتهاء المهلة

إزالة التكرار في النتائج: تصفية تلقائية للأهداف المكررة

تكوين مرن: دعم عدد خيوط مخصص ومهلة زمنية

🚀 بداية سريعة المتطلبات البيئية Python 3.6+

مكتبة requests

التنصيب والاستخدام bash

安装依赖

pip install requests

下载工具

git clone https://github.com/jinxia-security/oracle-scanner.git cd oracle-scanner

单目标扫描

python oracle_scanner.py -u https://target.com:7001

批量扫描

python oracle_scanner.py -f targets.txt -t 20 -v

生成详细报告

python oracle_scanner.py -f enterprise_targets.txt -T 15 أمثلة الاستخدام مسح أساسي bash python oracle_scanner.py -f targets.txt https://example.com/basic-scan.png

الوضع التفصيلي bash python oracle_scanner.py -f targets.txt -v -t 15 مسح على مستوى المؤسسات bash python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10 📊 شرح المخرجات دليل الألوان 🔴 أحمر: تم اكتشاف ثغرة RCE (خطر شديد)

🟡 أصفر: تم اكتشاف ثغرة تجاوز المصادقة (خطر مرتفع)

🔵 أزرق: تم اكتشاف هدف ولكن لا توجد ثغرات (خطر منخفض)

🟢 أخضر: إخراج معلومات عادية

مثال التقرير text 📋 扫描报告

📁 总目标数: 150 🔴 RCE漏洞: 3 🟡 认证绕过: 12 🔵 检测到目标: 45 ⚫ 未找到: 80 ❌ 错误/超时: 10 ⏱️ 扫描耗时: 125.36秒

تنزيل الأداة