
Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757
Oracle Identity Manager CVE-2025-61757 भेद्यता पहचान उपकरण v2.2 🔥 भेद्यता पृष्ठभूमि हाल ही में, Oracle Identity Manager में एक गंभीर रिमोट कोड निष्पादन भेद्यता (CVE-2025-61757) सामने आई है। यह भेद्यता SecurityFilter द्वारा अनुरोध URI के अनुचित प्रसंस्करण के कारण उत्पन्न हुई है। हमलावर ;.wadl पैरामीटर जोड़कर प्रमाणीकरण को बायपास कर सकते हैं, और फिर Groovy स्क्रिप्ट का उपयोग करके प्रोसेसर संकलन के दौरान मनमाना कोड निष्पादित कर सकते हैं, अंततः सर्वर तक पहुंच प्राप्त कर सकते हैं।
भेद्यता का प्रभाव:
CVSS 3.1 स्कोर: 9.8 (उच्च जोखिम)
प्रभाव क्षेत्र: दुनिया भर में हजारों सर्वर
शोषण कठिनाई: निम्न
प्रभाव स्तर: अत्यधिक उच्च
🛡️ उपकरण परिचय इस आपातकालीन सुरक्षा खतरे से निपटने के लिए, CVE-2025-61757 भेद्यता का पता लगाने के लिए एक समर्पित स्वचालित स्कैनिंग टूल विकसित किया गया है। यह उपकरण कुशल, सटीक और उपयोग में आसान है, जो उद्यमों को सुरक्षा जोखिमों को शीघ्रता से खोजने और ठीक करने में मदद करता है।
मुख्य विशेषताएँ
RCE भेद्यता सत्यापन: Groovy स्क्रिप्ट के माध्यम से कमांड इंजेक्शन सत्यापित करना
लक्ष्य पहचान: Oracle Identity Manager सिस्टम की स्वचालित पहचान
स्मार्ट टाइमआउट: विभिन्न नेटवर्क वातावरणों के अनुकूल कॉन्फ़िगर करने योग्य टाइमआउट
कनेक्शन पुन: उपयोग: अनुरोध दक्षता अनुकूलित करना, स्कैनिंग गति बढ़ाना
विस्तृत रिपोर्ट जनरेशन: स्वचालित रूप से भेद्यता सूची और स्कैन रिपोर्ट सहेजना
प्रगति रीयल-टाइम प्रदर्शन: स्कैन प्रगति और परिणाम आंकड़ों की सहज समझ
परिणाम डिडुप्लिकेशन: डुप्लिकेट लक्ष्यों को स्वचालित रूप से फ़िल्टर करना
लचीला कॉन्फ़िगरेशन: कस्टम थ्रेड संख्या और टाइमआउट का समर्थन
🚀 त्वरित आरंभ पर्यावरण आवश्यकताएँ Python 3.6+
requests लाइब्रेरी
स्थापना और उपयोग bash
pip install requests
git clone https://github.com/jinxia-security/oracle-scanner.git cd oracle-scanner
python oracle_scanner.py -u https://target.com:7001
python oracle_scanner.py -f targets.txt -t 20 -v
python oracle_scanner.py -f enterprise_targets.txt -T 15 उपयोग उदाहरण बुनियादी स्कैन bash python oracle_scanner.py -f targets.txt https://example.com/basic-scan.png
विस्तृत मोड bash python oracle_scanner.py -f targets.txt -v -t 15 विस्तृत पहचान प्रक्रिया और डीबग जानकारी प्रदर्शित करता है
एंटरप्राइज़ स्कैन bash python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10 बड़े उद्यम नेटवर्क वातावरण के लिए उपयुक्त
📊 आउटपुट विवरण रंग पहचान 🔴 लाल: RCE भेद्यता पाई गई (गंभीर जोखिम)
🟡 पीला: प्रमाणीकरण बायपास भेद्यता पाई गई (उच्च जोखिम)
🔵 नीला: लक्ष्य का पता चला लेकिन कोई भेद्यता नहीं (निम्न जोखिम)
🟢 हरा: सामान्य जानकारी आउटपुट
📁 总目标数: 150 🔴 RCE漏洞: 3 🟡 认证绕过: 12 🔵 检测到目标: 45 ⚫ 未找到: 80 ❌ 错误/超时: 10 ⏱️ 扫描耗时: 125.36秒