Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-61882-oracle_ebs_rce_reproduction — Reproducción de CVE: cve-2025-61882-oracle_ebs_rce_reproduction | Kitploit
Herramientas/GitHubGitHub/razureink/cve-2025-61882-oracle_ebs_rce_reproduction
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubrazureink/cve-2025-61882-oracle_ebs_rce_reproduction

cve-2025-61882-oracle_ebs_rce_reproduction

Reproducción de CVE: cve-2025-61882-oracle_ebs_rce_reproduction

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 29 díasAún no revisado

CVE-2025-61882 — Ejecución remota de código no autenticada en Oracle E-Business Suite

CVSS 9.8 CRÍTICO

Resumen

CVE-2025-61882 es una vulnerabilidad de ejecución remota de código no autenticada en Oracle E-Business Suite (EBS) que afecta a los componentes Concurrent Processing y BI Publisher. La falla permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa por completo el sistema objetivo. Ha sido explotada activamente por el grupo de ransomware Clop, entre otros, y se agregó al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA en octubre de 2025.

Detalles técnicos

La vulnerabilidad reside en la forma en que Oracle EBS maneja la deserialización de datos no confiables dentro de los subsistemas Concurrent Processing / BI Publisher. Al enviar un payload de objeto serializado manipulado a endpoints expuestos, un atacante puede lograr la ejecución arbitraria de código en el servidor de aplicaciones de Oracle EBS. No se requiere autenticación y la complejidad del ataque es baja.

Versiones afectadas

  • Oracle E-Business Suite 12.2.3 a 12.2.14
  • Tanto los componentes Concurrent Processing como BI Publisher están afectados

Pasos de reproducción

  1. Identifique un objetivo que ejecute Oracle EBS 12.2.3–12.2.14 con BI Publisher o Concurrent Processing expuestos.
  2. Confirme que el objetivo es alcanzable en el puerto HTTP(S) correspondiente.
  3. Utilice el script de exploit proporcionado para enviar un payload manipulado al endpoint vulnerable.
  4. Verifique la ejecución de comandos mediante la respuesta o una callback fuera de banda.

PoC

root@kitploit:~
python exploit.py --target https://target.example.com:8001 --command "whoami"

Mitigación

  • Aplique el Critical Patch Update (CPU) de Oracle publicado en octubre de 2025.
  • Restrinja el acceso de red a los niveles de aplicación de Oracle EBS.
  • Supervise intentos anómalos de deserialización.
  • Implemente reglas de WAF para bloquear patrones conocidos de payloads serializados maliciosos.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-61882
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • Aviso del Critical Patch Update de Oracle (octubre de 2025)
Descargar herramienta