
Détection pour CVE-2025-53072 + CVE-2025-62481
Vulnérabilité dans le produit Oracle Marketing d'Oracle E-Business Suite (composant : Marketing Administration).
Ce modèle Nuclei détecte les instances d'Oracle E-Business Suite vulnérables aux CVE-2025-53072 et CVE-2025-62481 en vérifiant si l'en-tête Last-Modified du serveur indique une date de build antérieure au 21 octobre 2025 (la date du correctif), combiné à l'identification du contenu de la page d'accueil d'E-Business Suite et à une réponse de statut 200. Veuillez noter qu'il s'agit d'un script permettant d'identifier les appareils « probablement » vulnérables à ladite CVE, et non confirmés comme vulnérables.
nuclei -u <ip|fqdn> -t template.yaml
Ou si vous souhaitez scanner une liste d'hôtes, exécutez :
nuclei -l <list.txt> -t template.yaml
Utilisez-le à vos propres risques. Je ne serai pas responsable des activités illégales que vous menez sur des infrastructures qui ne vous appartiennent pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
Ce projet est sous licence MIT.
Si vous avez des questions sur ce script de détection de vulnérabilités, contactez-moi via Signal.
Si vous souhaitez entrer en contact, je suis principalement actif sur Twitter/X et LinkedIn.