Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jrexploit/blackash-cve-2025-61884
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHubjrexploit/blackash-cve-2025-61884

Blackash-CVE-2025-61884

يوفر ملخصًا تفصيليًا وإرشادات للكشف عن CVE-2025-61884، وهي ثغرة كشف بيانات غير مصادق عليها في Oracle E-Business Suite Configurator، بما في ذلك قوالب الفحص وخطوات التخفيف.

عرض المستودع
5منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-61884 ثغرة جديدة في Oracle E-Business Suite قد تتيح للمهاجمين الوصول إلى البيانات دون تسجيل الدخول 💀

CVE-2025-61884 — ملخص شامل 🧾💥

الحقلالتفاصيل
المعرّفCVE-2025-61884
المنتجOracle E-Business Suite — Oracle Configurator (Runtime UI)
الإصدارات المتأثرة12.2.3 → 12.2.14
ناقل الهجومالشبكة (HTTP) — وصول غير مصادق عليه
الأثرالسرية (كشف غير مصرح به للبيانات)
درجة CVSSv3.1 الأساسية7.5 (عالية) — AV:N/AC:L/PR:N/UI:N/C:H/I:N/A:N
تعقيد الاستغلالمنخفض / سهل الاستغلال (لا يتطلب مصادقة)
حالة البائعتم نشر تنبيه أمني؛ تتوفر تصحيحات/تحديثات من البائع
حالة الاستغلال العامتم نشر قوالب الكشف وقواعد الفحص؛ لم يتم تأكيد وجود كود استغلال جاهز ومتاح على نطاق واسع بشكل قاطع (لكن الخطر مرتفع بسبب طبيعة عدم الحاجة للمصادقة)

وصف بلغة بسيطة 🧠✨

يمكن لمهاجم بعيد غير مصادق عليه يتمكن من الوصول إلى Runtime UI الخاص بـ Oracle Configurator عبر HTTP أن يصوغ طلبات تؤدي إلى إرجاع الواجهة لبيانات التكوين وبيانات الأعمال التي يجب أن تكون محمية. لا تتطلب عملية الكشف أي بيانات اعتماد للمستخدم، لذا فإن أي نسخة قابلة للوصول عبر الشبكة من المكوّن المعرض للخطر يمكن استكشافها وربما استخراج البيانات منها.


ما الذي يمكن كشفه 🔓

  • نماذج التكوين والبيانات الوصفية التي تقدمها واجهة Configurator
  • معلومات تكوين الأعمال (قد تتضمن منطق أعمال حساسًا أو تعيينات أو معرّفات)
  • بيانات أخرى محتملة مكشوفة عبر الواجهة اعتمادًا على النشر وما تم تكوين Configurator لتقديمه

ملاحظة: تصنف الأوصاف العامة الأثر الأساسي على أنه كشف للسرية/البيانات. لا توجد تقارير عامة مؤكدة عن تنفيذ كود عن بُعد (RCE) أو تعديل بيانات مرتبط تحديدًا بهذه الثغرة وقت كتابة هذا الملخص، لكن كشف البيانات وحده خطير.


كيف يكتشف المهاجمون الثغرة ويستغلونها 🕵️‍♂️

  • الماسحات الضوئية / القوالب الآلية: تحدد الماسحات والقوالب المجتمعية نقاط نهاية Oracle EBS/Configurator وتختبر مسارات الواجهة المعرضة المعروفة.
  • فحوصات HTTP بسيطة: نظرًا لعدم الحاجة إلى مصادقة، يمكن للمهاجمين استخدام طلبات GET/POST مباشرة لتعداد البيانات واسترجاعها.
  • خطر الفحص الجماعي: نسخ EBS المتصلة بالإنترنت معرضة لخطر فوري أعلى لأن الفحوصات الآلية يمكنها العثور بسرعة على نقاط النهاية المعرضة.
CVE-2025-61884-1

حالة إثبات المفهوم / الكود العام ⚠️

  • توجد قوالب كشف وقواعد فحص مشاركة علنًا (تُستخدم لكشف الوجود والتعرض).
  • لم يتم تأكيد وجود سكربتات استغلال كاملة التجهيز ومعتمدة على نطاق واسع للسيطرة عن بُعد في مستودعات الاستغلال الموثوقة حتى وقت هذا الملخص — لكن انخفاض التعقيد والوصول غير المصادق عليه يجعلان الاستغلال تافهًا للمهاجمين العازمين.

الكشف والمؤشرات التي يجب البحث عنها 🔎

النوعما الذي يجب البحث عنه
الشبكةطلبات HTTP غير مصادق عليها وغير متوقعة إلى نقاط نهاية Configurator Runtime UI من عناوين IP خارجية
سجلات الخادمطلبات تعيد صفحات تكوين أو كميات كبيرة من بيانات التكوين دون رموز مصادقة مسبقة
أدلة الفحصأنماط استكشاف متكررة نموذجية للماسحات الآلية (طلبات متسلسلة لصفحات الواجهة، وكلاء مستخدم متطابقون، فحص سريع)
مخرجات الماسحنتائج Nuclei / أدوات كشف أخرى تشير إلى وجود استجابات لواجهة EBS Configurator

التخفيف والمعالجة (قابلة للتنفيذ) 🛠️

فورية (أولوية قصوى)

  1. طبق تصحيح البائع الخاص بـ CVE-2025-61884 على نسخ EBS المتأثرة في أقرب وقت ممكن. التصحيح هو الحل النهائي.

إذا لم تتمكن من التصحيح فورًا 2. احجب الوصول عبر الشبكة إلى Oracle Configurator Runtime UI من الشبكات غير الموثوقة — استخدم جدران الحماية أو قوائم التحكم بالوصول (ACLs) أو تقسيم الشبكة لتقييد الوصول إلى عناوين IP إدارية موثوقة أو عبر VPN فقط. 3. ضع نقطة النهاية خلف WAF وأضف قواعد لإسقاط أو تحدي الطلبات غير المصادق عليها المشبوهة إلى مسارات واجهة Configurator. 4. عطّل Runtime UI إذا لم يكن مطلوبًا في بيئتك، أو أزل/ألغِ تثبيت مكوّن Configurator حيثما أمكن.

المراقبة والتحقق 5. افحص محيطك ومنطقة DMZ باستخدام قوالب كشف محدّثة لتحديد نقاط النهاية المكشوفة. 6. زد التسجيل والتنبيهات على نقاط نهاية EBS على الويب؛ وابحث عن عمليات وصول غير مصادق عليها سابقة واستجابات بيانات كبيرة. 7. أعد الفحص بعد التصحيح للتحقق من المعالجة وراجع السجلات بحثًا عن نشاط في نافذة التعرض.

احتياطات ما بعد الحادث 8. دوّر أي بيانات اعتماد أو أسرار قد تكون مخزنة في عناصر التكوين المكشوفة كإجراء احترازي إضافي. 9. وثّق النتائج واتبع دليل الاستجابة للحوادث إذا تم تأكيد أي كشف للبيانات.


دليل سريع (قائمة تحقق من صفحة واحدة) ✅

  • طبق تصحيح البائع الخاص بـ CVE-2025-61884 على الأنظمة المتأثرة
  • احجب فورًا وصول HTTP إلى Configurator Runtime UI من الشبكات غير الموثوقة
  • نشر حماية WAF/ACL/VPN لنقطة نهاية الواجهة
  • شغّل فحوصات آلية محدّثة عبر عناوين IP العامة والشبكات الداخلية
  • راجع السجلات بحثًا عن استجابات بيانات غير مصادق عليها؛ وصعّد إذا كان هناك ما يثير الشك
  • بعد التصحيح، أعد الفحص وتأكد من عدم بقاء نقاط نهاية مكشوفة
  • دوّر الأسرار في التكوينات المكشوفة كإجراء احترازي
  • أبلغ أصحاب المصلحة وجهّز الاتصالات إذا تم تأكيد التعرض

تقييم المخاطر — الأثر على الأعمال ⚖️

  • غالبًا ما يخزن Oracle E-Business Suite أو يكشف تكوينات مالية وتجارية حساسة. يمكن أن يكشف الكشف غير المصرح به عن منطق الأعمال أو تكوينات تتيح الحركة الجانبية أو بيانات تساعد في الاحتيال أو التجسس الصناعي. نظرًا لأن الناقل لا يتطلب بيانات اعتماد، فإن احتمال اكتشاف المهاجمين له مرتفع — تعامل مع النسخ القابلة للوصول عبر الإنترنت على أنها حرجة.

ماذا تفضل؟ ✨

تنزيل الأداة