
Detection for CVE-2025-61882 & CVE-2025-61884
संपादन: Oracle ने अभी एक नई कमजोरी CVE-2025-61884 का खुलासा किया है, उस कमजोरी के लिए डिटेक्शन स्क्रिप्ट इस रेपो में या मूल रूप से यहाँ पाई जा सकती है: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
जैसा कि Oracle के सुरक्षा परामर्श में उद्धृत है:
यह सुरक्षा चेतावनी Oracle E-Business Suite में मौजूद CVE-2025-61882 कमजोरी को संबोधित करती है। यह कमजोरी बिना प्रमाणीकरण के दूर से शोषणीय है, अर्थात् इसे उपयोगकर्ता नाम और पासवर्ड की आवश्यकता के बिना नेटवर्क पर शोषित किया जा सकता है। यदि सफलतापूर्वक शोषित किया जाता है, तो यह कमजोरी रिमोट कोड निष्पादन का कारण बन सकती है।
यह कमजोरी डिटेक्शन टेम्पलेट Oracle E-Business Suite के उन इंस्टेंस का पता लगाता है जो CVE-2025-61882 के प्रति संवेदनशील हैं, यह जाँच करके कि पृष्ठ में "E-Business Suite Home Page" टेक्स्ट शामिल है या नहीं और Last-Modified हेडर दिनांक की तुलना October 4, 2025 से करता है। यदि Last-Modified दिनांक October 4, 2025 (Unix टाइमस्टैम्प 1759602752) से पहले है, तो यह इंगित करता है कि इंस्टेंस पैच नहीं किया गया है और यह संबंधित कमजोरी के प्रति संभावित रूप से संवेदनशील है।
nuclei -u https://yourHost.com:<port> -t template.yamlबेहतर डिटेक्शन के लिए कृपया अपनी इनपुट सूची में पोर्ट शामिल करें।
अपने जोखिम पर उपयोग करें, उन बुनियादी ढाँचों पर अवैध गतिविधियों के लिए मैं ज़िम्मेदार नहीं होऊँगा जिनके स्वामी आप नहीं हैं या जिन्हें स्कैन करने की अनुमति आपके पास नहीं है।
यदि आपके कोई प्रश्न हैं तो बेझिझक Signal के माध्यम से संपर्क करें।