Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61882-CVE-2025-61884 — Detection for CVE-2025-61882 & CVE-2025-61884 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-61882-cve-2025-61884
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration TestingMisconfiguration
GitHubrxerium/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Detection for CVE-2025-61882 & CVE-2025-61884

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
3510hace 10 mesesRevisado por Kitploit

CVE-2025-61882 & CVE-2025-61884

EDIT: Oracle acaba de revelar una nueva vulnerabilidad CVE-2025-61884, el script de detección para esa vulnerabilidad se puede encontrar en este repositorio o originalmente aquí: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Tal como se cita en el aviso de seguridad de Oracle:

Este Aviso de Seguridad aborda la vulnerabilidad CVE-2025-61882 en Oracle E-Business Suite. Esta vulnerabilidad es explotable de forma remota sin autenticación, es decir, puede ser explotada a través de una red sin necesidad de un nombre de usuario y contraseña. Si se explota con éxito, esta vulnerabilidad puede resultar en la ejecución remota de código.

¿Cómo funciona este método de detección?

Esta plantilla de detección de vulnerabilidades detecta instancias de Oracle E-Business Suite que son vulnerables a CVE-2025-61882 comprobando si la página contiene el texto "E-Business Suite Home Page" y comparando la fecha del encabezado Last-Modified con el 4 de octubre de 2025. Si la fecha de Last-Modified es anterior al 4 de octubre de 2025 (timestamp Unix 1759602752), indica que la instancia no ha sido parcheada y es potencialmente vulnerable a la vulnerabilidad en cuestión.

¿Cómo ejecuto este script?

  1. Descarga Nuclei desde aquí
  2. Copia la plantilla a tu sistema local
  3. Ejecuta el siguiente comando: nuclei -u https://yourHost.com:<port> -t template.yaml

Para una detección mejorada, incluye los puertos en tu lista de entrada.

Referencias

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Descargo de responsabilidad

Úsalo bajo tu propio riesgo, no seré responsable por actividades ilegales que realices en infraestructuras que no posees o para las que no tienes permiso de escanear.

Comparte este proyecto

Compartir en Twitter Compartir en LinkedIn Compartir por correo electrónico

Contacto

No dudes en ponerte en contacto a través de Signal si tienes alguna pregunta.

Descargar herramienta