
Detection for CVE-2025-61882 & CVE-2025-61884
تحديث: كشفت Oracle للتو عن ثغرة جديدة CVE-2025-61884، يمكن العثور على سكريبت الكشف عن هذه الثغرة في هذا المستودع أو في الأصل هنا: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
كما ورد في التنبيه الأمني لشركة Oracle:
يتناول هذا التنبيه الأمني الثغرة CVE-2025-61882 في Oracle E-Business Suite. هذه الثغرة قابلة للاستغلال عن بُعد دون مصادقة، أي يمكن استغلالها عبر الشبكة دون الحاجة إلى اسم مستخدم وكلمة مرور. إذا تم استغلالها بنجاح، فقد تؤدي هذه الثغرة إلى تنفيذ تعليمات برمجية عن بُعد.
يكتشف قالب الكشف عن الثغرات هذا حالات Oracle E-Business Suite المعرّضة للثغرة CVE-2025-61882 من خلال التحقق مما إذا كانت الصفحة تحتوي على نص "E-Business Suite Home Page" ومقارنة تاريخ رأس Last-Modified مع 4 أكتوبر 2025. إذا كان تاريخ Last-Modified قبل 4 أكتوبر 2025 (الطابع الزمني Unix 1759602752)، فهذا يشير إلى أن الحالة لم يتم تحديثها وقد تكون معرّضة للثغرة المعنية.
nuclei -u https://yourHost.com:<port> -t template.yamlللحصول على كشف محسّن، يرجى تضمين المنافذ في قائمة الإدخال الخاصة بك.
استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.