
Descargo de responsabilidad: Úselo bajo su propio riesgo; no seré responsable de las actividades ilegales que realice en infraestructuras que no le pertenezcan o para las que no tenga permiso de escaneo.
EDIT: Oracle acaba de revelar una nueva vulnerabilidad, CVE-2025-61884; el script de detección para esa vulnerabilidad se puede encontrar en este repositorio o, originalmente, aquí: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Según se cita en el aviso de seguridad de Oracle:
Esta Alerta de Seguridad aborda la vulnerabilidad CVE-2025-61882 en Oracle E-Business Suite. Esta vulnerabilidad es explotable de forma remota sin autenticación, es decir, puede explotarse a través de la red sin necesidad de nombre de usuario y contraseña. Si se explota con éxito, esta vulnerabilidad puede resultar en la ejecución remota de código.
Esta plantilla de detección de vulnerabilidades detecta instancias de Oracle E-Business Suite vulnerables a CVE-2025-61882 comprobando si la página contiene el texto "E-Business Suite Home Page" y comparando la fecha del encabezado Last-Modified con el 4 de octubre de 2025. Si la fecha de Last-Modified es anterior al 4 de octubre de 2025 (marca de tiempo Unix 1759602752), indica que la instancia no ha sido parcheada y es potencialmente vulnerable a la vulnerabilidad en cuestión.
nuclei -u https://yourHost.com:<port> -t template.yamlPara una detección mejorada, incluye los puertos en tu lista de entrada.
Úsalo bajo tu propio riesgo; no seré responsable de actividades ilegales que realices en infraestructura que no posees o para la que no tienes permiso de escanear.
No dudes en comunicarte conmigo a través de Signal si tienes alguna pregunta.