Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Oracle-Identity-Manager-CVE-2025-61757 — Vulnérabilité d'exécution de code à distance Oracle Identity Manager CVE-2025-61757 | Kitploit
Outils/GitHubGitHub/jinxia62/oracle-identity-manager-cve-2025-61757
Scanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubjinxia62/oracle-identity-manager-cve-2025-61757

Oracle-Identity-Manager-CVE-2025-61757

Vulnérabilité d'exécution de code à distance Oracle Identity Manager CVE-2025-61757

Voir le dépôt
334il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Oracle Identity Manager Outil de détection de vulnérabilité CVE-2025-61757 v2.2

🔥 Contexte de la vulnérabilité Récemment, une grave vulnérabilité d'exécution de code à distance (CVE-2025-61757) a été découverte dans Oracle Identity Manager. En raison d'un mauvais traitement de l'URI de la requête par SecurityFilter, un attaquant peut contourner l'authentification en ajoutant le paramètre ;.wadl, puis exécuter du code arbitraire via un script Groovy lors de la compilation du processeur, obtenant ainsi les droits sur le serveur.

Impact de la vulnérabilité :

  • Score CVSS 3.1 : 9.8 (Critique)
  • Périmètre d'impact : plusieurs milliers de serveurs dans le monde
  • Difficulté d'exploitation : Faible
  • Niveau de danger : Très élevé

🛡️ Présentation de l'outil Pour répondre à cette menace de sécurité urgente, un outil de scan automatisé spécialement conçu pour détecter la vulnérabilité CVE-2025-61757 a été développé. Cet outil est efficace, précis et facile à utiliser, aidant les entreprises à identifier et corriger rapidement les risques de sécurité.

Fonctionnalités principales

  1. Détection intelligente des vulnérabilités

    • Détection de contournement d'authentification : identifier avec précision la vulnérabilité de contournement via le paramètre ;.wadl
    • Validation de vulnérabilité RCE : vérifier l'injection de commandes via l'exécution de scripts Groovy
    • Identification de cible : reconnaître automatiquement le système Oracle Identity Manager
  2. Scan par lots efficace

    • Prise en charge du multithreading : jusqu'à 50 threads simultanés pour scanner rapidement un grand nombre de cibles
    • Délai d'attente intelligent : temps d'attente configurable pour s'adapter à différents environnements réseau
    • Réutilisation des connexions : optimiser l'efficacité des requêtes et améliorer la vitesse de scan
  3. Génération de rapports professionnels

    • Sortie terminal colorée : trois couleurs (rouge, jaune, bleu) pour distinguer les niveaux de vulnérabilité
  • Génération de rapports détaillés : sauvegarde automatique de la liste des vulnérabilités et du rapport de scan
  • Affichage en temps réel de la progression : visualisation intuitive de l'avancement du scan et des statistiques
  • Fonctionnalités de niveau entreprise

    • Tolérance aux erreurs : gestion automatique des anomalies réseau et des délais d'attente
    • Déduplication des résultats : filtrage automatique des cibles en double
    • Configuration flexible : support des réglages personnalisés du nombre de threads et du délai d'attente
  • 🚀 Démarrage rapide Prérequis

    • Python 3.6+
    • Bibliothèque requests

    Installation et utilisation

    root@kitploit:~
    # 安装依赖
    pip install requests
    
    # 下载工具
    git clone https://github.com/jinxia-security/oracle-scanner.git
    cd oracle-scanner
    
    # 单目标扫描
    python oracle_scanner.py -u https://target.com:7001
    
    # 批量扫描
    python oracle_scanner.py -f targets.txt -t 20 -v
    
    # 生成详细报告
    python oracle_scanner.py -f enterprise_targets.txt -T 15
    

    Exemples d'utilisation Scan de base

    root@kitploit:~
    python oracle_scanner.py -f targets.txt
    https://example.com/basic-scan.png
    

    Mode détaillé

    root@kitploit:~
    python oracle_scanner.py -f targets.txt -v -t 15
    

    Affiche le processus de détection détaillé et les informations de débogage

    Scan niveau entreprise

    root@kitploit:~
    python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10
    

    Adapté aux grands environnements réseau d'entreprise

    📊 Explication des sorties Code couleur

    • 🔴 Rouge : Vulnérabilité RCE détectée (Risque critique)
    • 🟡 Jaune : Vulnérabilité de contournement d'authentification détectée (Risque élevé)
    • 🔵 Bleu : Cible détectée mais aucune vulnérabilité (Risque faible)
    • 🟢 Vert : Informations normales

    Exemple de rapport

    root@kitploit:~
    📋 扫描报告
    ==================================================
    📁 总目标数: 150
    🔴 RCE漏洞: 3
    🟡 认证绕过: 12
    🔵 检测到目标: 45
    ⚫ 未找到: 80
    ❌ 错误/超时: 10
    ⏱️ 扫描耗时: 125.36秒
    
    Télécharger l’outil