
Detection for CVE-2025-53072 + CVE-2025-62481
Schwachstelle im Oracle-Marketing-Produkt der Oracle E-Business Suite (Komponente: Marketing Administration).
Diese Nuclei-Vorlage erkennt Oracle-E-Business-Suite-Instanzen, die anfällig für CVE-2025-53072 und CVE-2025-62481 sind, indem sie prüft, ob der Last-Modified-Header des Servers ein Build-Datum vor dem 21. Oktober 2025 (dem Patch-Datum) anzeigt, kombiniert mit der Identifizierung des Inhalts der E-Business-Suite-Startseite und einer 200-Statusantwort. Beachten Sie, dass dies ein Skript zur Identifizierung von Geräten ist, die "wahrscheinlich" anfällig für die genannten CVEs sind, nicht bestätigt anfällig.
nuclei -u <ip|fqdn> -t template.yaml
Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie Folgendes aus:
nuclei -l <list.txt> -t template.yaml
Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Berechtigung haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn Sie Fragen zu diesem Schwachstellen-Erkennungsskript haben, kontaktieren Sie mich bitte über Signal.
Wenn Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.