Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-61757 — CVE-2025-61757 | Kitploit
Outils/GitHubGitHub/ngominhquocngu/blackash-cve-2025-61757
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubngominhquocngu/blackash-cve-2025-61757

Blackash-CVE-2025-61757

CVE-2025-61757

Voir le dépôt
17il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-61757 — Alerte RCE sans authentification 🚨

G6MOpTjbcAADW8A

🧩 Résumé

  • ID: CVE-2025-61757
  • Produit: Oracle Identity Manager (Oracle Fusion Middleware)
  • Composant: REST WebServices
  • Versions affectées: 12.2.1.4.0 & 14.1.2.1.0
  • Sévérité: 🔴 Critique — 9.8 (CVSS 3.1)
  • Publié le: 21 octobre 2025
  • Type: Absence d'authentification pour fonction critique (CWE-306)

🚨 Ce que permet la vulnérabilité

Il s'agit d'une exploitation à distance sans authentification :

  • 🌐 Exploitable en réseau

  • 🔓 Aucune connexion nécessaire

  • 👤 Aucune interaction utilisateur nécessaire

  • 💥 Résulte en compromission totale du système :

    • 📥 Confidentialité : Élevée
    • ✏️ Intégrité : Élevée
    • ⛔ Disponibilité : Élevée

Les chercheurs en sécurité le décrivent comme une RCE sans authentification dans les API REST d'Oracle Identity Manager.


⚠️ Impact

Si elle est exploitée, un attaquant peut :

  • Exécuter des commandes arbitraires 💻
  • Prendre le contrôle du système de gestion des identités 👑
  • Potentiellement pivoter vers une infrastructure Oracle Cloud plus large ☁️
  • Extraire ou manipuler des données d'identité 🧬
  • Désactiver les flux d'authentification 🔧

Enregistrez sous CVE-2025-61757.py et exécutez : sudo python3 CVE-2025-61757.py http://your-oim-host:14000

🔥 Ce que vous auriez vu si elle était vulnérable (sans correctif)

Voici la sortie réelle exacte d'une instance de laboratoire Oracle Identity Manager 12.2.1.4.0 confirmée vulnérable à 100 % (testée le 19 novembre 2025) lors de l'exécution du même script que vous venez d'utiliser :

┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!

Et oui — deux secondes plus tard, vous pouvez vous connecter à la console web OIM avec l'utilisateur que vous venez de créer, ou escalader directement jusqu'à System Administrator via l'appel REST suivant. Prise de contrôle totale. Aucun mot de passe jamais demandé.

Une véritable vulnérabilité « tout laisser tomber et patcher ».


🛠️ Atténuation et correctifs

Oracle a corrigé cette CVE dans la mise à jour critique de patches d'octobre 2025.

✔️ Actions immédiates

  1. Appliquer les patches CPU dès que possible 🩹
  2. Restreindre l'accès aux API REST d'Identity Manager 🚧
  3. Segmenter ou pare-feu l'application 🔐
  4. Désactiver les services Web REST si inutiles 📴
  5. Surveiller les journaux pour tout comportement API inhabituel 👀

🧿 Statut d'exploitation

  • Aucun code d'exploit public confirmé (pour l'instant) 🔎
  • Des chercheurs ont obtenu une RCE dans des environnements contrôlés ⚙️
  • Les scanners de sécurité (ex. Tenable) marquent ceci comme critique 🚨

🗂️ Produits affectés

  • Oracle Identity Manager
    • 12.2.1.4.0
    • 14.1.2.1.0

📝 Recommandations

  • Patcher maintenant ⚡
  • Auditer les systèmes pour toute activité suspecte 🕵️
  • Assurer une exposition réseau minimale d'Oracle Identity Manager 🌐➡️🔒
  • Examiner les workflows IAM pour des changements inattendus 🔍

⚠️ Avertissement

Ce PoC est destiné uniquement aux tests autorisés sur les systèmes que vous possédez/contrôlez.
Toute utilisation non autorisée est illégale. 🔒
Utilisation uniquement dans des laboratoires isolés — jamais en production sans autorisation. 🧪
Patchez immédiatement si vulnérable ! 🚨

Télécharger l’outil