Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-61882-CVE-2025-61884 — CVE-2025-61882 और CVE-2025-61884 के लिए पहचान | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-61882-cve-2025-61884
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrxerium/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

CVE-2025-61882 और CVE-2025-61884 के लिए पहचान

रिपॉजिटरी देखें
3510311 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-61882 & CVE-2025-61884

संपादन: Oracle ने अभी एक नई कमजोरी CVE-2025-61884 का खुलासा किया है, उस कमजोरी के लिए डिटेक्शन स्क्रिप्ट इस रेपो में या मूल रूप से यहाँ पाई जा सकती है: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

जैसा कि Oracle के सुरक्षा परामर्श में उद्धृत है:

यह सुरक्षा चेतावनी Oracle E-Business Suite में मौजूद CVE-2025-61882 कमजोरी को संबोधित करती है। यह कमजोरी बिना प्रमाणीकरण के दूर से शोषणीय है, अर्थात् इसे उपयोगकर्ता नाम और पासवर्ड की आवश्यकता के बिना नेटवर्क पर शोषित किया जा सकता है। यदि सफलतापूर्वक शोषित किया जाता है, तो यह कमजोरी रिमोट कोड निष्पादन का कारण बन सकती है।

यह डिटेक्शन विधि कैसे काम करती है?

यह कमजोरी डिटेक्शन टेम्पलेट Oracle E-Business Suite के उन इंस्टेंस का पता लगाता है जो CVE-2025-61882 के प्रति संवेदनशील हैं, यह जाँच करके कि पृष्ठ में "E-Business Suite Home Page" टेक्स्ट शामिल है या नहीं और Last-Modified हेडर दिनांक की तुलना October 4, 2025 से करता है। यदि Last-Modified दिनांक October 4, 2025 (Unix टाइमस्टैम्प 1759602752) से पहले है, तो यह इंगित करता है कि इंस्टेंस पैच नहीं किया गया है और यह संबंधित कमजोरी के प्रति संभावित रूप से संवेदनशील है।

मैं यह स्क्रिप्ट कैसे चलाऊँ?

  1. Nuclei को यहाँ से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्न कमांड चलाएँ: nuclei -u https://yourHost.com:<port> -t template.yaml

बेहतर डिटेक्शन के लिए कृपया अपनी इनपुट सूची में पोर्ट शामिल करें।

संदर्भ

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

अस्वीकरण

अपने जोखिम पर उपयोग करें, उन बुनियादी ढाँचों पर अवैध गतिविधियों के लिए मैं ज़िम्मेदार नहीं होऊँगा जिनके स्वामी आप नहीं हैं या जिन्हें स्कैन करने की अनुमति आपके पास नहीं है।

इस प्रोजेक्ट को साझा करें

Share on Twitter Share on LinkedIn Share via Email

संपर्क

यदि आपके कोई प्रश्न हैं तो बेझिझक Signal के माध्यम से संपर्क करें।

टूल डाउनलोड करें