
Detection for CVE-2025-61882 & CVE-2025-61884
EDIT: Oracle acaba de revelar una nueva vulnerabilidad CVE-2025-61884, el script de detección para esa vulnerabilidad se puede encontrar en este repositorio o originalmente aquí: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Tal como se cita en el aviso de seguridad de Oracle:
Este Aviso de Seguridad aborda la vulnerabilidad CVE-2025-61882 en Oracle E-Business Suite. Esta vulnerabilidad es explotable de forma remota sin autenticación, es decir, puede ser explotada a través de una red sin necesidad de un nombre de usuario y contraseña. Si se explota con éxito, esta vulnerabilidad puede resultar en la ejecución remota de código.
Esta plantilla de detección de vulnerabilidades detecta instancias de Oracle E-Business Suite que son vulnerables a CVE-2025-61882 comprobando si la página contiene el texto "E-Business Suite Home Page" y comparando la fecha del encabezado Last-Modified con el 4 de octubre de 2025. Si la fecha de Last-Modified es anterior al 4 de octubre de 2025 (timestamp Unix 1759602752), indica que la instancia no ha sido parcheada y es potencialmente vulnerable a la vulnerabilidad en cuestión.
nuclei -u https://yourHost.com:<port> -t template.yamlPara una detección mejorada, incluye los puertos en tu lista de entrada.
Úsalo bajo tu propio riesgo, no seré responsable por actividades ilegales que realices en infraestructuras que no posees o para las que no tienes permiso de escanear.
No dudes en ponerte en contacto a través de Signal si tienes alguna pregunta.