
Vulnérabilité d'exécution de code à distance Oracle Identity Manager CVE-2025-61757
🔥 Contexte de la vulnérabilité Récemment, une grave vulnérabilité d'exécution de code à distance (CVE-2025-61757) a été découverte dans Oracle Identity Manager. En raison d'un mauvais traitement de l'URI de la requête par SecurityFilter, un attaquant peut contourner l'authentification en ajoutant le paramètre ;.wadl, puis exécuter du code arbitraire via un script Groovy lors de la compilation du processeur, obtenant ainsi les droits sur le serveur.
Impact de la vulnérabilité :
🛡️ Présentation de l'outil Pour répondre à cette menace de sécurité urgente, un outil de scan automatisé spécialement conçu pour détecter la vulnérabilité CVE-2025-61757 a été développé. Cet outil est efficace, précis et facile à utiliser, aidant les entreprises à identifier et corriger rapidement les risques de sécurité.
Fonctionnalités principales
Détection intelligente des vulnérabilités
Scan par lots efficace
Génération de rapports professionnels
Fonctionnalités de niveau entreprise
🚀 Démarrage rapide Prérequis
Installation et utilisation
# 安装依赖
pip install requests
# 下载工具
git clone https://github.com/jinxia-security/oracle-scanner.git
cd oracle-scanner
# 单目标扫描
python oracle_scanner.py -u https://target.com:7001
# 批量扫描
python oracle_scanner.py -f targets.txt -t 20 -v
# 生成详细报告
python oracle_scanner.py -f enterprise_targets.txt -T 15
Exemples d'utilisation Scan de base
python oracle_scanner.py -f targets.txt
https://example.com/basic-scan.png
Mode détaillé
python oracle_scanner.py -f targets.txt -v -t 15
Affiche le processus de détection détaillé et les informations de débogage
Scan niveau entreprise
python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10
Adapté aux grands environnements réseau d'entreprise
📊 Explication des sorties Code couleur
Exemple de rapport
📋 扫描报告
==================================================
📁 总目标数: 150
🔴 RCE漏洞: 3
🟡 认证绕过: 12
🔵 检测到目标: 45
⚫ 未找到: 80
❌ 错误/超时: 10
⏱️ 扫描耗时: 125.36秒