Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-61882-CVE-2025-61884 — अस्वीकरण: अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप उन बुनियादी ढाँचों पर करते हैं जो आपके स्वामित्व में नहीं हैं या जिन्हें स्कैन करने की आपकी अनुमति नहीं है। | Kitploit
उपकरण/GitHubGitHub/zhert-lab/cve-2025-61882-cve-2025-61884
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzhert-lab/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

अस्वीकरण: अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप उन बुनियादी ढाँचों पर करते हैं जो आपके स्वामित्व में नहीं हैं या जिन्हें स्कैन करने की आपकी अनुमति नहीं है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-61882 & CVE-2025-61884

EDIT: Oracle ने अभी एक नई कमजोरी CVE-2025-61884 का खुलासा किया है, उस कमजोरी के लिए डिटेक्शन स्क्रिप्ट इस रेपो में या मूल रूप से यहाँ पाई जा सकती है: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

जैसा कि Oracle के सुरक्षा सलाह से उद्धृत:

यह सुरक्षा अलर्ट Oracle E-Business Suite में कमजोरी CVE-2025-61882 को संबोधित करता है। यह कमजोरी प्रमाणीकरण के बिना दूर से शोषणीय है, अर्थात इसका उपयोग नेटवर्क पर उपयोगकर्ता नाम और पासवर्ड की आवश्यकता के बिना किया जा सकता है। सफलतापूर्वक शोषित होने पर, यह कमजोरी दूरस्थ कोड निष्पादन का कारण बन सकती है।

यह डिटेक्शन विधि कैसे काम करती है?

यह कमजोरी डिटेक्शन टेम्पलेट Oracle E-Business Suite के उन उदाहरणों का पता लगाता है जो CVE-2025-61882 के प्रति संवेदनशील हैं, यह जाँच करके कि पेज में "E-Business Suite Home Page" टेक्स्ट है या नहीं और Last-Modified हेडर दिनांक की तुलना 4 अक्टूबर, 2025 से करता है। यदि Last-Modified दिनांक 4 अक्टूबर, 2025 (Unix टाइमस्टैंप 1759602752) से पहले है, तो यह इंगित करता है कि उदाहरण पैच नहीं किया गया है और संभावित रूप से प्रश्नगत कमजोरी के प्रति संवेदनशील है।

मैं इस स्क्रिप्ट को कैसे चलाऊं?

  1. Nuclei को यहाँ से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्नलिखित कमांड चलाएँ: nuclei -u https://yourHost.com:<port> -t template.yaml

बेहतर डिटेक्शन के लिए कृपया अपनी इनपुट सूची में पोर्ट शामिल करें।

संदर्भ

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उन बुनियादी ढाँचों पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।

इस प्रोजेक्ट को साझा करें

ट्विटर पर साझा करें लिंक्डइन पर साझा करें ईमेल के माध्यम से साझा करें

संपर्क

यदि आपके कोई प्रश्न हैं तो बेझिझक Signal के माध्यम से संपर्क करें।

टूल डाउनलोड करें