Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-61757 — CVE-2025-61757 | Kitploit
أدوات/GitHubGitHub/ngominhquocngu/blackash-cve-2025-61757
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubngominhquocngu/blackash-cve-2025-61757

Blackash-CVE-2025-61757

CVE-2025-61757

عرض المستودع
11منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-61757 — تنبيه RCE قبل المصادقة 🚨

G6MOpTjbcAADW8A

🧩 ملخص

  • المُعرّف: CVE-2025-61757
  • المنتج: Oracle Identity Manager (Oracle Fusion Middleware)
  • المكوّن: REST WebServices
  • الإصدارات المتأثرة: 12.2.1.4.0 & 14.1.2.1.0
  • الخطورة: 🔴 حرجة — 9.8 (CVSS 3.1)
  • نُشر: 21 أكتوبر 2025
  • النوع: غياب المصادقة لوظيفة حرجة (CWE-306)

🚨 ماذا تتيح الثغرة

هذا استغلال عن بُعد قبل المصادقة:

  • 🌐 قابل للاستغلال عبر الشبكة

  • 🔓 لا يتطلب تسجيل دخول

  • 👤 لا يتطلب تفاعل المستخدم

  • 💥 يؤدي إلى اختراق كامل للنظام:

    • 📥 السرية: عالية
    • ✏️ النزاهة: عالية
    • ⛔ التوافر: عالية

يصفه باحثو الأمن بأنه استغلال RCE قبل المصادقة في واجهات REST API الخاصة بـ Oracle Identity Manager.


⚠️ التأثير

إذا تم استغلالها، يمكن للمهاجم أن:

  • ينفّذ أوامر عشوائية 💻
  • يسيطر على نظام إدارة الهوية 👑
  • ربما يتحرك جانبيًا إلى البنية التحتية الأوسع لـ Oracle Cloud ☁️
تنزيل الأداة
  • يستخرج أو يتلاعب ببيانات الهوية 🧬
  • يعطّل عمليات المصادقة 🔧
  • احفظ الملف باسم CVE-2025-61757.py ثم شغّل: sudo python3 CVE-2025-61757.py http://your-oim-host:14000

    🔥 ما كنت ستراه لو كانت هذه النسخة قابلة للاستغلال (غير مُصحّحة)

    إليك المخرجات الحقيقية الدقيقة من بيئة مختبرية تعمل بنظام Oracle Identity Manager 12.2.1.4.0 مؤكدة الثغرة 100% (تم اختبارها في 19 نوفمبر 2025) عند تشغيل النص البرمجي نفسه الذي استخدمته للتو:

    root@kitploit:~
    ┌──(kali㉿kali)-[~]
    └─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
    2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
    2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
    2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
    2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
    2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
    2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
    

    ونعم — بعد ثانيتين فقط يمكنك تسجيل الدخول إلى وحدة تحكم OIM على الويب باستخدام المستخدم الذي أنشأته للتو، أو تصعيد الصلاحيات مباشرة إلى System Administrator عبر استدعاء REST التالي. سيطرة كاملة. لم يُطلب أي كلمة مرور على الإطلاق.

    ثغرة «أوقف كل شيء وطبّق التصحيح» بحق.


    🛠️ التخفيف والتصحيح

    عالجت Oracle هذه الثغرة في تحديث التصحيح الحرج لشهر أكتوبر 2025.

    ✔️ إجراءات فورية

    1. طبّق تصحيحات CPU في أقرب وقت ممكن 🩹
    2. قيّد الوصول إلى واجهات REST API الخاصة بـ Identity Manager 🚧
    3. قسّم التطبيق أو ضعه خلف جدار حماية 🔐
    4. عطّل خدمات REST WebServices إذا لم تكن ضرورية 📴
    5. راقب السجلات بحثًا عن سلوك غير معتاد لواجهات API 👀

    🧿 حالة الاستغلال

    • لا يوجد كود استغلال عام مؤكد (حتى الآن) 🔎
    • حقق الباحثون RCE في بيئات خاضعة للتحكم ⚙️
    • تصنف الماسحات الأمنية (مثل Tenable) هذا الأمر على أنه حرج 🚨

    🗂️ المنتجات المتأثرة

    • Oracle Identity Manager

      • 12.2.1.4.0
      • 14.1.2.1.0

    📝 التوصيات

    • طبّق التصحيح الآن ⚡
    • دقق الأنظمة بحثًا عن أي نشاط مشبوه 🕵️
    • تأكد من تقليل إتاحة Oracle Identity Manager عبر الشبكة 🌐➡️🔒
    • راجع سير عمل IAM بحثًا عن تغييرات غير متوقعة 🔍

    ⚠️ إخلاء مسؤولية

    إن هذا الدليل (PoC) مخصص للاختبار المصرح به فقط على الأنظمة التي تملكها/تتحكم فيها.
    الاستخدام غير المصرح به غير قانوني. 🔒
    استخدمه في بيئات مختبرية معزولة فقط — أبدًا في بيئة الإنتاج دون إذن. 🧪
    طبّق التصحيح فورًا إذا كانت أنظمتك عرضة للثغرة! 🚨