Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Oracle-Identity-Manager-CVE-2025-61757 — Vulnérabilité d'exécution de code à distance Oracle Identity Manager CVE-2025-61757 | Kitploit
Outils/GitHubGitHub/jinxia62/oracle-identity-manager-cve-2025-61757
Scanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubjinxia62/oracle-identity-manager-cve-2025-61757

Oracle-Identity-Manager-CVE-2025-61757

Vulnérabilité d'exécution de code à distance Oracle Identity Manager CVE-2025-61757

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
340il y a 10 moisPas encore vérifié
Partager

Oracle Identity Manager Outil de détection de vulnérabilité CVE-2025-61757 v2.2

🔥 Contexte de la vulnérabilité Récemment, une grave vulnérabilité d'exécution de code à distance (CVE-2025-61757) a été découverte dans Oracle Identity Manager. En raison d'un mauvais traitement de l'URI de la requête par SecurityFilter, un attaquant peut contourner l'authentification en ajoutant le paramètre ;.wadl, puis exécuter du code arbitraire via un script Groovy lors de la compilation du processeur, obtenant ainsi les droits sur le serveur.

Impact de la vulnérabilité :

  • Score CVSS 3.1 : 9.8 (Critique)
  • Périmètre d'impact : plusieurs milliers de serveurs dans le monde
  • Difficulté d'exploitation : Faible
  • Niveau de danger : Très élevé

🛡️ Présentation de l'outil Pour répondre à cette menace de sécurité urgente, un outil de scan automatisé spécialement conçu pour détecter la vulnérabilité CVE-2025-61757 a été développé. Cet outil est efficace, précis et facile à utiliser, aidant les entreprises à identifier et corriger rapidement les risques de sécurité.

Fonctionnalités principales

  1. Détection intelligente des vulnérabilités

    • Détection de contournement d'authentification : identifier avec précision la vulnérabilité de contournement via le paramètre ;.wadl
    • Validation de vulnérabilité RCE : vérifier l'injection de commandes via l'exécution de scripts Groovy
    • Identification de cible : reconnaître automatiquement le système Oracle Identity Manager
  2. Scan par lots efficace

    • Prise en charge du multithreading : jusqu'à 50 threads simultanés pour scanner rapidement un grand nombre de cibles
    • Délai d'attente intelligent : temps d'attente configurable pour s'adapter à différents environnements réseau
    • Réutilisation des connexions : optimiser l'efficacité des requêtes et améliorer la vitesse de scan
  3. Génération de rapports professionnels

    • Sortie terminal colorée : trois couleurs (rouge, jaune, bleu) pour distinguer les niveaux de vulnérabilité
    • Génération de rapports détaillés : sauvegarde automatique de la liste des vulnérabilités et du rapport de scan
    • Affichage en temps réel de la progression : visualisation intuitive de l'avancement du scan et des statistiques
  4. Fonctionnalités de niveau entreprise

    • Tolérance aux erreurs : gestion automatique des anomalies réseau et des délais d'attente
    • Déduplication des résultats : filtrage automatique des cibles en double
    • Configuration flexible : support des réglages personnalisés du nombre de threads et du délai d'attente

🚀 Démarrage rapide Prérequis

  • Python 3.6+
  • Bibliothèque requests

Installation et utilisation

# 安装依赖
pip install requests

# 下载工具
git clone https://github.com/jinxia-security/oracle-scanner.git
cd oracle-scanner

# 单目标扫描
python oracle_scanner.py -u https://target.com:7001

# 批量扫描
python oracle_scanner.py -f targets.txt -t 20 -v

# 生成详细报告
python oracle_scanner.py -f enterprise_targets.txt -T 15

Exemples d'utilisation Scan de base

python oracle_scanner.py -f targets.txt
https://example.com/basic-scan.png

Mode détaillé

python oracle_scanner.py -f targets.txt -v -t 15

Affiche le processus de détection détaillé et les informations de débogage

Scan niveau entreprise

python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10

Adapté aux grands environnements réseau d'entreprise

📊 Explication des sorties Code couleur

  • 🔴 Rouge : Vulnérabilité RCE détectée (Risque critique)
  • 🟡 Jaune : Vulnérabilité de contournement d'authentification détectée (Risque élevé)
  • 🔵 Bleu : Cible détectée mais aucune vulnérabilité (Risque faible)
  • 🟢 Vert : Informations normales

Exemple de rapport

📋 扫描报告
==================================================
📁 总目标数: 150
🔴 RCE漏洞: 3
🟡 认证绕过: 12
🔵 检测到目标: 45
⚫ 未找到: 80
❌ 错误/超时: 10
⏱️ 扫描耗时: 125.36秒
Télécharger l’outil