Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61882-CVE-2025-61884 — Avertissement : Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous pourriez mener sur des infrastructures qui ne vous appartiennent pas ou pour lesquelles vous n'avez pas l'autorisation de scanner. | Kitploit
Outils/GitHubGitHub/zhert-lab/cve-2025-61882-cve-2025-61884
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubzhert-lab/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Avertissement : Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous pourriez mener sur des infrastructures qui ne vous appartiennent pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
8il y a 10 moisPas encore vérifié
Partager

CVE-2025-61882 & CVE-2025-61884

EDIT : Oracle vient de divulguer une nouvelle vulnérabilité CVE-2025-61884 ; le script de détection pour cette vulnérabilité se trouve dans ce dépôt ou originalement ici : https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Comme indiqué dans l'avis de sécurité d'Oracle :

Cette alerte de sécurité concerne la vulnérabilité CVE-2025-61882 dans Oracle E-Business Suite. Cette vulnérabilité est exploitable à distance sans authentification, c'est-à-dire qu'elle peut être exploitée via un réseau sans nécessiter de nom d'utilisateur ni de mot de passe. En cas d'exploitation réussie, cette vulnérabilité peut entraîner l'exécution de code à distance.

Comment fonctionne cette méthode de détection ?

Ce modèle de détection de vulnérabilité détecte les instances Oracle E-Business Suite vulnérables à CVE-2025-61882 en vérifiant si la page contient le texte « E-Business Suite Home Page » et en comparant la date de l'en-tête Last-Modified au 4 octobre 2025. Si la date Last-Modified est antérieure au 4 octobre 2025 (timestamp Unix 1759602752), cela indique que l'instance n'a pas été patchée et est potentiellement vulnérable à la vulnérabilité en question.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com:<port> -t template.yaml

Pour une détection améliorée, veuillez inclure les ports dans votre liste d'entrées.

Références

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Avertissement

Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.

Partagez ce projet

Partager sur Twitter Partager sur LinkedIn Partager par e-mail

Contact

N'hésitez pas à me contacter via Signal si vous avez des questions.

Télécharger l’outil