
Haftungsausschluss: Verwenden Sie auf eigene Verantwortung. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastrukturen durchführen, die Ihnen nicht gehören oder für die Sie keine Scannerlaubnis haben.
HINWEIS: Oracle hat gerade eine neue Schwachstelle CVE-2025-61884 offengelegt. Das Erkennungsskript für diese Schwachstelle befindet sich in diesem Repository oder original hier: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Wie aus Oracles Sicherheitshinweis zitiert:
Dieser Sicherheitshinweis behandelt die Schwachstelle CVE-2025-61882 in Oracle E-Business Suite. Diese Schwachstelle ist ohne Authentifizierung remote ausnutzbar, d.h. sie kann über ein Netzwerk ohne Benutzername und Passwort ausgenutzt werden. Bei erfolgreicher Ausnutzung kann diese Schwachstelle zu Remote-Code-Ausführung führen.
Diese Vorlage zur Schwachstellenerkennung erkennt Oracle E-Business Suite-Instanzen, die anfällig für CVE-2025-61882 sind, indem sie prüft, ob die Seite den Text "E-Business Suite Home Page" enthält und das Datum des Last-Modified-Headers mit dem 4. Oktober 2025 vergleicht. Wenn das Last-Modified-Datum vor dem 4. Oktober 2025 liegt (Unix-Zeitstempel 1759602752), deutet dies darauf hin, dass die Instanz noch nicht gepatcht wurde und möglicherweise anfällig für die betreffende Schwachstelle ist.
nuclei -u https://yourHost.com:<port> -t template.yamlFür eine verbesserte Erkennung fügen Sie bitte Ports in Ihre Eingabeliste ein.
Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Erlaubnis haben.
Bei Fragen können Sie mich gerne über Signal kontaktieren.