Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-61882-oracle_ebs_rce_reproduction — CVE-Reproduktion: cve-2025-61882-oracle_ebs_rce_reproduction | Kitploit
Tools/GitHubGitHub/razureink/cve-2025-61882-oracle_ebs_rce_reproduction
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubrazureink/cve-2025-61882-oracle_ebs_rce_reproduction

cve-2025-61882-oracle_ebs_rce_reproduction

CVE-Reproduktion: cve-2025-61882-oracle_ebs_rce_reproduction

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 29 TagenNoch nicht geprüft

CVE-2025-61882 — Nicht authentifizierte Remote-Codeausführung in Oracle E-Business Suite

CVSS 9.8 KRITISCH

Übersicht

CVE-2025-61882 ist eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Oracle E-Business Suite (EBS), die die Komponenten Concurrent Processing und BI Publisher betrifft. Der Fehler ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, das Zielsystem vollständig zu kompromittieren. Sie wurde unter anderem von der Clop-Ransomware-Gruppe in freier Wildbahn ausgenutzt und wurde im Oktober 2025 in den Katalog der bekannten ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) von CISA aufgenommen.

Technische Details

Die Schwachstelle liegt in der Art und Weise, wie Oracle EBS die Deserialisierung nicht vertrauenswürdiger Daten in den Subsystemen Concurrent Processing / BI Publisher verarbeitet. Durch das Senden eines manipulierten serialisierten Objekt-Payloads an exponierte Endpunkte kann ein Angreifer beliebige Codeausführung auf dem Oracle-EBS-Anwendungsserver erreichen. Es ist keine Authentifizierung erforderlich, und die Angriffskomplexität ist gering.

Betroffene Versionen

  • Oracle E-Business Suite 12.2.3 bis 12.2.14
  • Sowohl die Komponenten Concurrent Processing als auch BI Publisher sind betroffen

Reproduktionsschritte

  1. Identifizieren Sie ein Ziel mit Oracle EBS 12.2.3–12.2.14, bei dem BI Publisher oder Concurrent Processing exponiert sind.
  2. Bestätigen Sie, dass das Ziel über den relevanten HTTP(S)-Port erreichbar ist.
  3. Verwenden Sie das bereitgestellte Exploit-Skript, um einen manipulierten Payload an den verwundbaren Endpunkt zu senden.
  4. Verifizieren Sie die Befehlsausführung über die Antwort oder einen Out-of-Band-Callback.

PoC

root@kitploit:~
python exploit.py --target https://target.example.com:8001 --command "whoami"

Gegenmaßnahmen

  • Wenden Sie das im Oktober 2025 veröffentlichte Oracle Critical Patch Update (CPU) an.
  • Beschränken Sie den Netzwerkzugriff auf die Oracle-EBS-Anwendungsebenen.
  • Überwachen Sie auf anomale Deserialisierungsversuche.
  • Setzen Sie WAF-Regeln ein, um bekannte bösartige serialisierte Payload-Muster zu blockieren.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-61882
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • Oracle Critical Patch Update Advisory (Oktober 2025)
Tool herunterladen