
अस्वीकरण: अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप उन बुनियादी ढाँचों पर करते हैं जो आपके स्वामित्व में नहीं हैं या जिन्हें स्कैन करने की आपकी अनुमति नहीं है।
EDIT: Oracle ने अभी एक नई कमजोरी CVE-2025-61884 का खुलासा किया है, उस कमजोरी के लिए डिटेक्शन स्क्रिप्ट इस रेपो में या मूल रूप से यहाँ पाई जा सकती है: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
जैसा कि Oracle के सुरक्षा सलाह से उद्धृत:
यह सुरक्षा अलर्ट Oracle E-Business Suite में कमजोरी CVE-2025-61882 को संबोधित करता है। यह कमजोरी प्रमाणीकरण के बिना दूर से शोषणीय है, अर्थात इसका उपयोग नेटवर्क पर उपयोगकर्ता नाम और पासवर्ड की आवश्यकता के बिना किया जा सकता है। सफलतापूर्वक शोषित होने पर, यह कमजोरी दूरस्थ कोड निष्पादन का कारण बन सकती है।
यह कमजोरी डिटेक्शन टेम्पलेट Oracle E-Business Suite के उन उदाहरणों का पता लगाता है जो CVE-2025-61882 के प्रति संवेदनशील हैं, यह जाँच करके कि पेज में "E-Business Suite Home Page" टेक्स्ट है या नहीं और Last-Modified हेडर दिनांक की तुलना 4 अक्टूबर, 2025 से करता है। यदि Last-Modified दिनांक 4 अक्टूबर, 2025 (Unix टाइमस्टैंप 1759602752) से पहले है, तो यह इंगित करता है कि उदाहरण पैच नहीं किया गया है और संभावित रूप से प्रश्नगत कमजोरी के प्रति संवेदनशील है।
nuclei -u https://yourHost.com:<port> -t template.yamlबेहतर डिटेक्शन के लिए कृपया अपनी इनपुट सूची में पोर्ट शामिल करें।
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उन बुनियादी ढाँचों पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
यदि आपके कोई प्रश्न हैं तो बेझिझक Signal के माध्यम से संपर्क करें।