Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/razureink/cve-2025-61882-oracle_ebs_rce_reproduction
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubrazureink/cve-2025-61882-oracle_ebs_rce_reproduction

cve-2025-61882-oracle_ebs_rce_reproduction

CVE पुनरुत्पादन: cve-2025-61882-oracle_ebs_rce_reproduction

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
29 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-61882 — Oracle E-Business Suite में बिना प्रमाणीकरण के रिमोट कोड निष्पादन

CVSS 9.8 क्रिटिकल

अवलोकन

CVE-2025-61882 Oracle E-Business Suite (EBS) में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है, जो Concurrent Processing और BI Publisher घटकों को प्रभावित करती है। यह दोष किसी बिना प्रमाणीकरण वाले हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ लक्ष्य प्रणाली से पूरी तरह समझौता करने की अनुमति देता है। इसका शोषण Clop रैनसमवेयर समूह सहित अन्य द्वारा वास्तविक दुनिया में किया गया है, और इसे अक्टूबर 2025 में CISA Known Exploited Vulnerabilities (KEV) कैटलॉग में जोड़ा गया था।

तकनीकी विवरण

यह भेद्यता उस तरीके में निहित है जिसमें Oracle EBS Concurrent Processing / BI Publisher सबसिस्टम के भीतर अविश्वसनीय डेटा के deserialization को संभालता है। उजागर एंडपॉइंट्स पर एक क्राफ्टेड serialized ऑब्जेक्ट पेलोड भेजकर, एक हमलावर Oracle EBS एप्लिकेशन सर्वर पर मनमाना कोड निष्पादन प्राप्त कर सकता है। किसी प्रमाणीकरण की आवश्यकता नहीं है, और हमले की जटिलता कम है।

प्रभावित संस्करण

  • Oracle E-Business Suite 12.2.3 से 12.2.14
  • Concurrent Processing और BI Publisher दोनों घटक प्रभावित हैं

पुनरुत्पादन चरण

  1. Oracle EBS 12.2.3–12.2.14 चलाने वाले लक्ष्य की पहचान करें जिसमें BI Publisher या Concurrent Processing उजागर हो।
  2. पुष्टि करें कि लक्ष्य प्रासंगिक HTTP(s) पोर्ट पर पहुँच योग्य है।
  3. भेद्य एंडपॉइंट पर क्राफ्टेड पेलोड भेजने के लिए प्रदान की गई exploit स्क्रिप्ट का उपयोग करें।
  4. प्रतिक्रिया या out-of-band कॉलबैक के माध्यम से कमांड निष्पादन सत्यापित करें।

PoC

root@kitploit:~
python exploit.py --target https://target.example.com:8001 --command "whoami"

शमन

  • अक्टूबर 2025 में जारी Oracle Critical Patch Update (CPU) लागू करें।
  • Oracle EBS एप्लिकेशन टियर तक नेटवर्क पहुँच प्रतिबंधित करें।
  • असामान्य deserialization प्रयासों की निगरानी करें।
  • ज्ञात दुर्भावनापूर्ण serialized पेलोड पैटर्न को ब्लॉक करने के लिए WAF नियम तैनात करें।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-61882
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • Oracle Critical Patch Update सलाह (अक्टूबर 2025)
टूल डाउनलोड करें