Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Oracle-Identity-Manager-CVE-2025-61757 — Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757 | Kitploit
Strumenti/GitHubGitHub/jinxia62/oracle-identity-manager-cve-2025-61757
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubjinxia62/oracle-identity-manager-cve-2025-61757

Oracle-Identity-Manager-CVE-2025-61757

Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
39 mesi faNon ancora revisionato

Oracle Identity Manager CVE-2025-61757 Strumento di rilevamento delle vulnerabilità v2.2

🔥 Contesto della vulnerabilità

Recentemente, Oracle Identity Manager ha esposto una grave vulnerabilità di esecuzione remota di codice (CVE-2025-61757). A causa di una gestione impropria dell'URI della richiesta da parte di SecurityFilter, un attaccante può aggirare l'autenticazione aggiungendo il parametro ;.wadl e quindi utilizzare script Groovy per eseguire codice arbitrario durante la compilazione dell'handler, ottenendo infine i permessi del server.

Impatto della vulnerabilità:

  • Punteggio CVSS 3.1: 9.8 (critico)
  • Ambito di impatto: migliaia di server in tutto il mondo
  • Difficoltà di sfruttamento: bassa
  • Grado di pericolo: estremamente elevato

🛡️ Presentazione dello strumento

Per affrontare questa urgente minaccia alla sicurezza, è stato sviluppato uno strumento di scansione automatizzata specifico per il rilevamento della vulnerabilità CVE-2025-61757. Questo strumento si caratterizza per efficienza, precisione e facilità d'uso, e aiuta le aziende a individuare e correggere rapidamente i rischi per la sicurezza.

Funzionalità principali

  1. Rilevamento intelligente delle vulnerabilità Rilevamento del bypass dell'autenticazione: identifica con precisione la vulnerabilità di bypass tramite il parametro ;.wadl

    Verifica della vulnerabilità RCE: verifica l'iniezione di comandi tramite l'esecuzione di script Groovy

    Identificazione del target: riconosce automaticamente i sistemi Oracle Identity Manager

  2. Scansione batch efficiente Supporto multithreading: supporta fino a 50 thread concorrenti per scansionare rapidamente un gran numero di target

    Timeout intelligente: tempo di timeout configurabile per adattarsi a diversi ambienti di rete

    Riutilizzo delle connessioni: ottimizza l'efficienza delle richieste e aumenta la velocità di scansione

  3. Report professionali Output colorato sul terminale: tre colori (rosso, giallo, blu) per distinguere i livelli di vulnerabilità

    Generazione di report dettagliati: salva automaticamente l'elenco delle vulnerabilità e i report di scansione

    Avanzamento in tempo reale: visualizza in modo intuitivo lo stato di avanzamento e le statistiche dei risultati

  4. Funzionalità enterprise Tolleranza agli errori: gestisce automaticamente eccezioni di rete e timeout

    Deduplicazione dei risultati: filtra automaticamente i target duplicati

    Configurazione flessibile: supporta la personalizzazione del numero di thread e del tempo di timeout

🚀 Guida rapida

Requisiti di sistema

  • Python 3.6+
  • Libreria requests

Installazione e utilizzo

root@kitploit:~
# 安装依赖
pip install requests

# 下载工具
git clone https://github.com/jinxia-security/oracle-scanner.git
cd oracle-scanner

# 单目标扫描
python oracle_scanner.py -u https://target.com:7001

# 批量扫描
python oracle_scanner.py -f targets.txt -t 20 -v

# 生成详细报告
python oracle_scanner.py -f enterprise_targets.txt -T 15

Esempi di utilizzo

Scansione di base

root@kitploit:~
python oracle_scanner.py -f targets.txt
https://example.com/basic-scan.png

Modalità dettagliata

root@kitploit:~
python oracle_scanner.py -f targets.txt -v -t 15

Mostra il processo di rilevamento dettagliato e le informazioni di debug.

Scansione enterprise

root@kitploit:~
python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10

Adatta per ambienti di rete aziendali di grandi dimensioni.

📊 Spiegazione dell'output

Legenda colori

  • 🔴 Rosso: vulnerabilità RCE rilevata (rischio grave)
  • 🟡 Giallo: vulnerabilità di bypass dell'autenticazione rilevata (rischio elevato)
  • 🔵 Blu: target rilevato ma nessuna vulnerabilità (rischio basso)
  • 🟢 Verde: output informativo normale

Esempio di report

root@kitploit:~
📋 扫描报告
==================================================
📁 总目标数: 150
🔴 RCE漏洞: 3
🟡 认证绕过: 12
🔵 检测到目标: 45
⚫ 未找到: 80
❌ 错误/超时: 10
⏱️ 扫描耗时: 125.36秒
Scarica lo strumento