Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-61882-CVE-2025-61884 — Detection for CVE-2025-61882 & CVE-2025-61884 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2025-61882-cve-2025-61884
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration TestingMisconfiguration
GitHubrxerium/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Detection for CVE-2025-61882 & CVE-2025-61884

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
3510vor 10 MonatenVon Kitploit geprüft

CVE-2025-61882 & CVE-2025-61884

EDIT: Oracle hat soeben eine neue Schwachstelle CVE-2025-61884 offengelegt. Das Erkennungsskript für diese Schwachstelle finden Sie in diesem Repository oder ursprünglich hier: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Zitiert aus Oracles Sicherheitshinweis:

Dieser Sicherheitshinweis befasst sich mit der Schwachstelle CVE-2025-61882 in Oracle E-Business Suite. Diese Schwachstelle ist ohne Authentifizierung aus der Ferne ausnutzbar, d. h. sie kann über ein Netzwerk ausgenutzt werden, ohne dass ein Benutzername und ein Passwort erforderlich sind. Bei erfolgreicher Ausnutzung kann diese Schwachstelle zu Remote-Codeausführung führen.

Wie funktioniert diese Erkennungsmethode?

Diese Vorlage zur Schwachstellenerkennung erkennt Oracle-E-Business-Suite-Instanzen, die anfällig für CVE-2025-61882 sind, indem sie prüft, ob die Seite den Text "E-Business Suite Home Page" enthält, und das Datum des Last-Modified-Headers mit dem 4. Oktober 2025 vergleicht. Liegt das Last-Modified-Datum vor dem 4. Oktober 2025 (Unix-Zeitstempel 1759602752), deutet dies darauf hin, dass die Instanz nicht gepatcht wurde und potenziell anfällig für die betreffende Schwachstelle ist.

Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei von hier herunter
  2. Kopieren Sie die Vorlage auf Ihr lokales System
  3. Führen Sie den folgenden Befehl aus: nuclei -u https://yourHost.com:<port> -t template.yaml

Für eine verbesserte Erkennung fügen Sie bitte Ports in Ihre Eingabeliste ein.

Referenzen

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Haftungsausschluss

Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Berechtigung zum Scannen haben.

Dieses Projekt teilen

Share on Twitter Share on LinkedIn Share via Email

Kontakt

Zögern Sie nicht, mich über Signal zu kontaktieren, wenn Sie Fragen haben.

Tool herunterladen