Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-61882-CVE-2025-61884 — Haftungsausschluss: Verwenden Sie auf eigene Verantwortung. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastrukturen durchführen, die Ihnen nicht gehören oder für die Sie keine Scannerlaubnis haben. | Kitploit
Tools/GitHubGitHub/zhert-lab/cve-2025-61882-cve-2025-61884
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubzhert-lab/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Haftungsausschluss: Verwenden Sie auf eigene Verantwortung. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastrukturen durchführen, die Ihnen nicht gehören oder für die Sie keine Scannerlaubnis haben.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 9 MonatenNoch nicht geprüft

CVE-2025-61882 & CVE-2025-61884

HINWEIS: Oracle hat gerade eine neue Schwachstelle CVE-2025-61884 offengelegt. Das Erkennungsskript für diese Schwachstelle befindet sich in diesem Repository oder original hier: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Wie aus Oracles Sicherheitshinweis zitiert:

Dieser Sicherheitshinweis behandelt die Schwachstelle CVE-2025-61882 in Oracle E-Business Suite. Diese Schwachstelle ist ohne Authentifizierung remote ausnutzbar, d.h. sie kann über ein Netzwerk ohne Benutzername und Passwort ausgenutzt werden. Bei erfolgreicher Ausnutzung kann diese Schwachstelle zu Remote-Code-Ausführung führen.

Wie funktioniert diese Erkennungsmethode?

Diese Vorlage zur Schwachstellenerkennung erkennt Oracle E-Business Suite-Instanzen, die anfällig für CVE-2025-61882 sind, indem sie prüft, ob die Seite den Text "E-Business Suite Home Page" enthält und das Datum des Last-Modified-Headers mit dem 4. Oktober 2025 vergleicht. Wenn das Last-Modified-Datum vor dem 4. Oktober 2025 liegt (Unix-Zeitstempel 1759602752), deutet dies darauf hin, dass die Instanz noch nicht gepatcht wurde und möglicherweise anfällig für die betreffende Schwachstelle ist.

Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei von hier herunter.
  2. Kopieren Sie die Vorlage auf Ihr lokales System.
  3. Führen Sie den folgenden Befehl aus: nuclei -u https://yourHost.com:<port> -t template.yaml

Für eine verbesserte Erkennung fügen Sie bitte Ports in Ihre Eingabeliste ein.

Referenzen

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Haftungsausschluss

Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Erlaubnis haben.

Dieses Projekt teilen

Share on Twitter Share on LinkedIn Share via Email

Kontakt

Bei Fragen können Sie mich gerne über Signal kontaktieren.

Tool herunterladen