
Reproducción de CVE: cve-2025-61882-oracle_ebs_rce_reproduction
CVSS 9.8 CRÍTICO
CVE-2025-61882 es una vulnerabilidad de ejecución remota de código no autenticada en Oracle E-Business Suite (EBS) que afecta a los componentes Concurrent Processing y BI Publisher. La falla permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa por completo el sistema objetivo. Ha sido explotada activamente por el grupo de ransomware Clop, entre otros, y se agregó al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA en octubre de 2025.
La vulnerabilidad reside en la forma en que Oracle EBS maneja la deserialización de datos no confiables dentro de los subsistemas Concurrent Processing / BI Publisher. Al enviar un payload de objeto serializado manipulado a endpoints expuestos, un atacante puede lograr la ejecución arbitraria de código en el servidor de aplicaciones de Oracle EBS. No se requiere autenticación y la complejidad del ataque es baja.
python exploit.py --target https://target.example.com:8001 --command "whoami"