
Detection for CVE-2025-61882 & CVE-2025-61884
EDIT: Oracle hat soeben eine neue Schwachstelle CVE-2025-61884 offengelegt. Das Erkennungsskript für diese Schwachstelle finden Sie in diesem Repository oder ursprünglich hier: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Zitiert aus Oracles Sicherheitshinweis:
Dieser Sicherheitshinweis befasst sich mit der Schwachstelle CVE-2025-61882 in Oracle E-Business Suite. Diese Schwachstelle ist ohne Authentifizierung aus der Ferne ausnutzbar, d. h. sie kann über ein Netzwerk ausgenutzt werden, ohne dass ein Benutzername und ein Passwort erforderlich sind. Bei erfolgreicher Ausnutzung kann diese Schwachstelle zu Remote-Codeausführung führen.
Diese Vorlage zur Schwachstellenerkennung erkennt Oracle-E-Business-Suite-Instanzen, die anfällig für CVE-2025-61882 sind, indem sie prüft, ob die Seite den Text "E-Business Suite Home Page" enthält, und das Datum des Last-Modified-Headers mit dem 4. Oktober 2025 vergleicht. Liegt das Last-Modified-Datum vor dem 4. Oktober 2025 (Unix-Zeitstempel 1759602752), deutet dies darauf hin, dass die Instanz nicht gepatcht wurde und potenziell anfällig für die betreffende Schwachstelle ist.
nuclei -u https://yourHost.com:<port> -t template.yamlFür eine verbesserte Erkennung fügen Sie bitte Ports in Ihre Eingabeliste ein.
Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Berechtigung zum Scannen haben.
Zögern Sie nicht, mich über Signal zu kontaktieren, wenn Sie Fragen haben.