Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61882-CVE-2025-61884 — Detection for CVE-2025-61882 & CVE-2025-61884 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-61882-cve-2025-61884
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration TestingMisconfiguration
GitHubrxerium/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Detection for CVE-2025-61882 & CVE-2025-61884

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
3510منذ 10 أشهرتمت المراجعة من قبل Kitploit

CVE-2025-61882 & CVE-2025-61884

تحديث: كشفت Oracle للتو عن ثغرة جديدة CVE-2025-61884، يمكن العثور على سكريبت الكشف عن هذه الثغرة في هذا المستودع أو في الأصل هنا: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

كما ورد في التنبيه الأمني لشركة Oracle:

يتناول هذا التنبيه الأمني الثغرة CVE-2025-61882 في Oracle E-Business Suite. هذه الثغرة قابلة للاستغلال عن بُعد دون مصادقة، أي يمكن استغلالها عبر الشبكة دون الحاجة إلى اسم مستخدم وكلمة مرور. إذا تم استغلالها بنجاح، فقد تؤدي هذه الثغرة إلى تنفيذ تعليمات برمجية عن بُعد.

كيف تعمل طريقة الكشف هذه؟

يكتشف قالب الكشف عن الثغرات هذا حالات Oracle E-Business Suite المعرّضة للثغرة CVE-2025-61882 من خلال التحقق مما إذا كانت الصفحة تحتوي على نص "E-Business Suite Home Page" ومقارنة تاريخ رأس Last-Modified مع 4 أكتوبر 2025. إذا كان تاريخ Last-Modified قبل 4 أكتوبر 2025 (الطابع الزمني Unix 1759602752)، فهذا يشير إلى أن الحالة لم يتم تحديثها وقد تكون معرّضة للثغرة المعنية.

كيف يمكنني تشغيل هذا السكريبت؟

  1. قم بتنزيل Nuclei من هنا
  2. انسخ القالب إلى نظامك المحلي
  3. شغّل الأمر التالي: nuclei -u https://yourHost.com:<port> -t template.yaml

للحصول على كشف محسّن، يرجى تضمين المنافذ في قائمة الإدخال الخاصة بك.

المراجع

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

إخلاء المسؤولية

استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.

شارك هذا المشروع

Share on Twitter Share on LinkedIn Share via Email

تواصل

لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.

تنزيل الأداة