Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-61882-oracle_ebs_rce_reproduction — إعادة إنتاج CVE: cve-2025-61882-oracle_ebs_rce_reproduction | Kitploit
أدوات/GitHubGitHub/razureink/cve-2025-61882-oracle_ebs_rce_reproduction
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubrazureink/cve-2025-61882-oracle_ebs_rce_reproduction

cve-2025-61882-oracle_ebs_rce_reproduction

إعادة إنتاج CVE: cve-2025-61882-oracle_ebs_rce_reproduction

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 29 أياملم تتم المراجعة بعد

CVE-2025-61882 — ثغرة تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Oracle E-Business Suite

CVSS 9.8 حرجة

نظرة عامة

CVE-2025-61882 هي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Oracle E-Business Suite (EBS)، وتؤثر على مكوّني Concurrent Processing وBI Publisher. تسمح هذه الثغرة لمهاجم غير مصادق لديه وصول عبر الشبكة من خلال HTTP بالسيطرة الكاملة على النظام المستهدف. تم استغلالها في البرية من قبل مجموعة برامج الفدية Clop من بين آخرين، وأُضيفت إلى كتالوج الثغرات المعروفة المستغلة (KEV) التابع لـ CISA في أكتوبر 2025.

التفاصيل الفنية

تكمُن الثغرة في طريقة تعامل Oracle EBS مع إلغاء تسلسل البيانات غير الموثوقة داخل الأنظمة الفرعية Concurrent Processing / BI Publisher. من خلال إرسال حمولة كائن تسلسلي مُصمّمة بعناية إلى نقاط النهاية المكشوفة، يمكن للمهاجم تحقيق تنفيذ تعليمات برمجية عشوائية على خادم تطبيقات Oracle EBS. لا يلزم أي مصادقة، ودرجة تعقيد الهجوم منخفضة.

الإصدارات المتأثرة

  • Oracle E-Business Suite من 12.2.3 حتى 12.2.14
  • كلا المكوّنين Concurrent Processing وBI Publisher متأثران

خطوات إعادة الإنتاج

  1. حدد هدفًا يعمل بـ Oracle EBS 12.2.3–12.2.14 مع تعريض BI Publisher أو Concurrent Processing.
  2. تأكد من إمكانية الوصول إلى الهدف على منفذ HTTP(s) ذي الصلة.
  3. استخدم سكربت الاستغلال المرفق لإرسال حمولة مُصمّمة بعناية إلى نقطة النهاية المعرضة للثغرة.
  4. تحقق من تنفيذ الأوامر من خلال الاستجابة أو استدعاء خارج النطاق (out-of-band callback).

PoC

root@kitploit:~
python exploit.py --target https://target.example.com:8001 --command "whoami"

التخفيف

  • طبّق تحديث التصحيح الحرج من Oracle (CPU) الصادر في أكتوبر 2025.
  • قيّد وصول الشبكة إلى طبقات تطبيقات Oracle EBS.
  • راقب محاولات إلغاء التسلسل غير الطبيعية.
  • انشر قواعد جدار حماية تطبيقات الويب (WAF) لمنع أنماط الحمولات التسلسلية الخبيثة المعروفة.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-61882
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • نشرة Oracle لتحديث التصحيح الحرج (أكتوبر 2025)
تنزيل الأداة