
Detection for CVE-2025-53072 + CVE-2025-62481
Oracle E-Business Suite के Oracle Marketing उत्पाद में कमज़ोरी (घटक: Marketing Administration)।
यह Nuclei टेम्पलेट CVE-2025-53072 और CVE-2025-62481 के प्रति संवेदनशील Oracle E-Business Suite इंस्टेंस का पता लगाता है, यह जाँच करके कि सर्वर का Last-Modified हेडर 21 अक्टूबर 2025 (पैच तिथि) से पहले की बिल्ड तिथि दर्शाता है, साथ ही E-Business Suite होम पेज की सामग्री और 200 स्टेटस प्रतिक्रिया की पहचान करता है। ध्यान दें कि यह उन डिवाइसों की फ़िंगरप्रिंटिंग के लिए एक स्क्रिप्ट है जो उक्त CVE के प्रति "संभावित रूप से" संवेदनशील हैं, पुष्टि रूप से संवेदनशील नहीं।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप उन इंफ्रास्ट्रक्चर पर करते हैं जिनके स्वामी नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
यदि आपके पास इस कमज़ोरी डिटेक्शन स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।
यदि आप जुड़ना चाहते हैं, तो मैं अधिकतर Twitter/X और LinkedIn पर सक्रिय रहता हूँ।