
إخلاء مسؤولية: استخدمه على مسؤوليتك الشخصية، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنى تحتية لا تملكها أو ليس لديك إذن بفحصها.
تحرير: كشفت Oracle للتو عن ثغرة أمنية جديدة CVE-2025-61884، يمكن العثور على سكريبت الكشف عن هذه الثغرة في هذا المستودع أو أصلاً هنا: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
كما ورد في تنبيه Oracle الأمني:
يعالج هذا التنبيه الأمني الثغرة CVE-2025-61882 في Oracle E-Business Suite. هذه الثغرة قابلة للاستغلال عن بُعد دون مصادقة، أي يمكن استغلالها عبر شبكة دون الحاجة إلى اسم مستخدم وكلمة مرور. إذا تم استغلالها بنجاح، فقد تؤدي هذه الثغرة إلى تنفيذ تعليمات برمجية عن بُعد.
يكتشف قالب الكشف عن الثغرة هذا مثيلات Oracle E-Business Suite المعرضة للثغرة CVE-2025-61882 عن طريق التحقق مما إذا كانت الصفحة تحتوي على النص "E-Business Suite Home Page" ومقارنة تاريخ الرأس Last-Modified مع 4 أكتوبر 2025. إذا كان تاريخ Last-Modified قبل 4 أكتوبر 2025 (طابع Unix الزمني 1759602752)، فهذا يشير إلى أن المثيل لم يتم تصحيحه ومن المحتمل أن يكون معرضًا للثغرة المعنية.
nuclei -u https://yourHost.com:<port> -t template.yamlللكشف المحسّن، يُرجى تضمين المنافذ في قائمة الإدخال الخاصة بك.
استخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.
لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.