
Detection for CVE-2025-53072 + CVE-2025-62481
ثغرة أمنية في منتج Oracle Marketing ضمن Oracle E-Business Suite (المكوّن: Marketing Administration).
يكتشف قالب Nuclei هذا حالات Oracle E-Business Suite المعرّضة للثغرتَين CVE-2025-53072 وCVE-2025-62481 من خلال التحقق مما إذا كانت ترويسة Last-Modified في الخادم تشير إلى تاريخ بناء يسبق 21 أكتوبر 2025 (تاريخ التصحيح)، إلى جانب التعرّف على محتوى الصفحة الرئيسية لـ E-Business Suite واستجابة برمز حالة 200. لاحظ أن هذا السكربت يهدف إلى استخراج البصمة الرقمية للأجهزة التي "يُرجَّح" أنها معرّضة للثغرة المذكورة، وليس تأكيد تعرّضها فعليًا.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا أردت فحص قائمة من المضيفات، نفّذ:
nuclei -l <list.txt> -t template.yaml
استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولًا عن أي أنشطة غير قانونية تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
هذا المشروع مرخّص بموجب رخصة MIT.
إذا كانت لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.
إذا كنت ترغب في التواصل، فأنا نشط في الغالب على Twitter/X وLinkedIn.