Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-61882-CVE-2025-61884 — Detection for CVE-2025-61882 & CVE-2025-61884 | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-61882-cve-2025-61884
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration TestingMisconfiguration
GitHubrxerium/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Detection for CVE-2025-61882 & CVE-2025-61884

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
351010 महीने पहलेKitploit द्वारा समीक्षित

CVE-2025-61882 & CVE-2025-61884

संपादन: Oracle ने अभी एक नई कमजोरी CVE-2025-61884 का खुलासा किया है, उस कमजोरी के लिए डिटेक्शन स्क्रिप्ट इस रेपो में या मूल रूप से यहाँ पाई जा सकती है: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

जैसा कि Oracle के सुरक्षा परामर्श में उद्धृत है:

यह सुरक्षा चेतावनी Oracle E-Business Suite में मौजूद CVE-2025-61882 कमजोरी को संबोधित करती है। यह कमजोरी बिना प्रमाणीकरण के दूर से शोषणीय है, अर्थात् इसे उपयोगकर्ता नाम और पासवर्ड की आवश्यकता के बिना नेटवर्क पर शोषित किया जा सकता है। यदि सफलतापूर्वक शोषित किया जाता है, तो यह कमजोरी रिमोट कोड निष्पादन का कारण बन सकती है।

यह डिटेक्शन विधि कैसे काम करती है?

यह कमजोरी डिटेक्शन टेम्पलेट Oracle E-Business Suite के उन इंस्टेंस का पता लगाता है जो CVE-2025-61882 के प्रति संवेदनशील हैं, यह जाँच करके कि पृष्ठ में "E-Business Suite Home Page" टेक्स्ट शामिल है या नहीं और Last-Modified हेडर दिनांक की तुलना October 4, 2025 से करता है। यदि Last-Modified दिनांक October 4, 2025 (Unix टाइमस्टैम्प 1759602752) से पहले है, तो यह इंगित करता है कि इंस्टेंस पैच नहीं किया गया है और यह संबंधित कमजोरी के प्रति संभावित रूप से संवेदनशील है।

मैं यह स्क्रिप्ट कैसे चलाऊँ?

  1. Nuclei को यहाँ से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्न कमांड चलाएँ: nuclei -u https://yourHost.com:<port> -t template.yaml

बेहतर डिटेक्शन के लिए कृपया अपनी इनपुट सूची में पोर्ट शामिल करें।

संदर्भ

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

अस्वीकरण

अपने जोखिम पर उपयोग करें, उन बुनियादी ढाँचों पर अवैध गतिविधियों के लिए मैं ज़िम्मेदार नहीं होऊँगा जिनके स्वामी आप नहीं हैं या जिन्हें स्कैन करने की अनुमति आपके पास नहीं है।

इस प्रोजेक्ट को साझा करें

Share on Twitter Share on LinkedIn Share via Email

संपर्क

यदि आपके कोई प्रश्न हैं तो बेझिझक Signal के माध्यम से संपर्क करें।

टूल डाउनलोड करें