
Detection for CVE-2025-61882 & CVE-2025-61884
MISE À JOUR : Oracle vient de divulguer une nouvelle vulnérabilité CVE-2025-61884, le script de détection pour cette vulnérabilité se trouve dans ce dépôt ou à l'origine ici : https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Comme cité dans l'avis de sécurité d'Oracle :
Cette alerte de sécurité traite de la vulnérabilité CVE-2025-61882 dans Oracle E-Business Suite. Cette vulnérabilité est exploitable à distance sans authentification, c'est-à-dire qu'elle peut être exploitée via un réseau sans nécessiter de nom d'utilisateur ni de mot de passe. Si elle est exploitée avec succès, cette vulnérabilité peut entraîner l'exécution de code à distance.
Ce modèle de détection de vulnérabilité détecte les instances Oracle E-Business Suite vulnérables à la CVE-2025-61882 en vérifiant si la page contient le texte "E-Business Suite Home Page" et en comparant la date de l'en-tête Last-Modified au 4 octobre 2025. Si la date Last-Modified est antérieure au 4 octobre 2025 (timestamp Unix 1759602752), cela indique que l'instance n'a pas été corrigée et qu'elle est potentiellement vulnérable à la vulnérabilité en question.
nuclei -u https://yourHost.com:<port> -t template.yamlPour une détection améliorée, veuillez inclure les ports dans votre liste d'entrées.
Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter via Signal si vous avez des questions.