Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-61884 — Proporciona un resumen detallado y orientación de detección para CVE-2025-61884, una vulnerabilidad de divulgación de datos sin autenticación en Oracle E-Business Suite Configurator, incluyendo plantillas de escaneo y pasos de mitigación. | Kitploit
Herramientas/GitHubGitHub/jrexploit/blackash-cve-2025-61884
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad Web
GitHubjrexploit/blackash-cve-2025-61884

Blackash-CVE-2025-61884

Proporciona un resumen detallado y orientación de detección para CVE-2025-61884, una vulnerabilidad de divulgación de datos sin autenticación en Oracle E-Business Suite Configurator, incluyendo plantillas de escaneo y pasos de mitigación.

Ver Repositorio
5hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-61884 Nuevo fallo en Oracle E-Business Suite podría permitir a los hackers acceder a datos sin iniciar sesión 💀

CVE-2025-61884 — Resumen completo 🧾💥

CampoDetalles
IdentificadorCVE-2025-61884
ProductoOracle E-Business Suite — Oracle Configurator (Runtime UI)
Versiones afectadas12.2.3 → 12.2.14
Vector de ataqueRed (HTTP) — acceso sin autenticación
ImpactoConfidencialidad (divulgación no autorizada de datos)
Puntuación base CVSSv3.17.5 (Alta) — AV:N/AC:L/PR:N/UI:N/C:H/I:N/A:N
Complejidad del exploitBaja / fácilmente explotable (no requiere autenticación)
Estado del proveedorAlerta de seguridad publicada; parches/actualizaciones del proveedor disponibles
Estado del exploit públicoPlantillas de detección y reglas de escaneo publicadas; código de exploit armado ampliamente accesible no confirmado de forma generalizada (pero el riesgo es alto debido a la naturaleza sin autenticación)

Descripción en lenguaje sencillo 🧠✨

Un atacante remoto sin autenticación que pueda alcanzar la Runtime UI de Oracle Configurator a través de HTTP puede manipular solicitudes para que la interfaz devuelva datos de configuración y de negocio que deberían estar protegidos. No se requieren credenciales de usuario para desencadenar la divulgación, por lo que cualquier instancia del componente vulnerable accesible desde la red podría ser sondeada y potencialmente exfiltrada.


Qué puede quedar expuesto 🔓

  • Modelos de configuración y metadatos servidos por la interfaz de Configurator
  • Información de configuración empresarial (puede incluir lógica de negocio sensible, mapeos o identificadores)
  • Potencialmente otros datos expuestos por la interfaz según el despliegue y lo que Configurator esté configurado para servir

Nota: las descripciones públicas clasifican el impacto principal como divulgación de confidencialidad/datos. No hay informes públicos confirmados de ejecución remota de código (RCE) o modificación de datos vinculados específicamente a este CVE al momento de este resumen, pero la exposición de datos por sí sola ya es grave.


Cómo detectan y explotan los atacantes 🕵️‍♂️

  • Escáneres/plantillas automatizados: Los escáneres y plantillas de la comunidad identifican endpoints de Oracle EBS/Configurator y sondean rutas de interfaz vulnerables conocidas.
  • Sondeos HTTP simples: Dado que no se requiere autenticación, los atacantes pueden usar solicitudes GET/POST directas para enumerar y recuperar datos.
  • Riesgo de escaneo masivo: Las instancias de EBS expuestas a Internet corren un mayor riesgo inmediato porque los escaneos automatizados pueden encontrar rápidamente endpoints vulnerables.
CVE-2025-61884-1

Estado de prueba de concepto / código público ⚠️

  • Existen plantillas de detección y reglas de escáner compartidas públicamente (utilizadas para detectar presencia y exposición).
  • Scripts de exploit totalmente armados y ampliamente adoptados para toma de control remota no han sido confirmados de forma generalizada en repositorios de exploits autorizados al momento de este resumen — pero la baja complejidad y el acceso sin autenticación hacen que la explotación sea trivial para atacantes decididos.

Detección e indicadores a buscar 🔎

TipoQué buscar
RedSolicitudes HTTP inesperadas sin autenticación a endpoints de la Runtime UI de Configurator desde IPs externas
Registros del servidorSolicitudes que devuelven páginas de configuración o grandes volúmenes de datos de configuración sin tokens de autenticación previos
Evidencia de escaneoPatrones de sondeo repetidos típicos de escáneres automatizados (solicitudes secuenciales a páginas de la interfaz, agentes de usuario idénticos, escaneo rápido)
Salida del escánerResultados de Nuclei / otras herramientas de detección que marcan la presencia de respuestas de la interfaz de EBS Configurator

Mitigación y remediación (accionable) 🛠️

Inmediato (máxima prioridad)

  1. Aplicar el parche del proveedor para CVE-2025-61884 en las instalaciones de EBS afectadas lo antes posible. El parcheo es la remediación definitiva.

Si no puede parchear de inmediato 2. Bloquear el acceso de red a la Runtime UI de Oracle Configurator desde redes no confiables — use firewalls, ACL o segmentación de red para restringir el acceso solo a IPs de administración confiables o VPN. 3. Colocar el endpoint detrás de un WAF y agregar reglas para descartar o desafiar solicitudes sospechosas sin autenticación a las rutas de la interfaz de Configurator. 4. Deshabilitar la Runtime UI si no es necesaria en su entorno, o eliminar/desinstalar el componente Configurator cuando sea factible.

Monitoreo y validación 5. Escanear su perímetro y DMZ con plantillas de detección actualizadas para identificar endpoints expuestos. 6. Aumentar el registro y las alertas en los endpoints web de EBS; buscar accesos pasados sin autenticación y respuestas de datos de gran tamaño. 7. Re-escanear después del parcheo para validar la remediación y revisar los registros en busca de actividad durante la ventana vulnerable.

Precauciones posteriores al incidente 8. Rotar cualquier credencial o secreto que pueda haber estado almacenado en elementos de configuración expuestos como medida de precaución adicional. 9. Documentar los hallazgos y seguir su manual de respuesta a incidentes si se confirma alguna exposición de datos.


Guía rápida (lista de verificación de una página) ✅

  • Aplicar el parche del proveedor para CVE-2025-61884 en los hosts afectados
  • Bloquear inmediatamente el acceso HTTP a la Runtime UI de Configurator desde redes no confiables
  • Implementar protección WAF/ACL/VPN para el endpoint de la interfaz
  • Ejecutar escaneos automatizados actualizados en IPs públicas y redes internas
  • Revisar los registros en busca de respuestas de datos sin autenticación; escalar si es sospechoso
  • Después del parcheo, re-escanear y confirmar que no queden endpoints expuestos
  • Rotar secretos en configuraciones expuestas como precaución
  • Notificar a las partes interesadas y preparar comunicaciones si se confirma la exposición

Evaluación de riesgos — impacto empresarial ⚖️

  • Oracle E-Business Suite comúnmente almacena o expone configuración empresarial y financiera sensible. La divulgación no autorizada puede revelar lógica de negocio, configuración que permita movimiento lateral, o datos que faciliten fraude o espionaje industrial. Debido a que el vector no requiere credenciales, la probabilidad de descubrimiento por parte de atacantes es alta — trate las instancias accesibles desde Internet como críticas.

¿Cuál le gustaría? ✨

Descargar herramienta