
Rilevamento per CVE-2025-61882 e CVE-2025-61884
EDIT: Oracle ha appena divulgato una nuova vulnerabilità CVE-2025-61884; lo script di rilevamento per tale vulnerabilità si trova in questo repository o in originale qui: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Come riportato dall'avviso di sicurezza di Oracle:
Questo Security Alert riguarda la vulnerabilità CVE-2025-61882 in Oracle E-Business Suite. Questa vulnerabilità è sfruttabile da remoto senza autenticazione, ovvero può essere sfruttata tramite rete senza la necessità di username e password. Se sfruttata con successo, questa vulnerabilità può comportare l'esecuzione di codice da remoto.
Questo modello di rilevamento delle vulnerabilità individua le istanze di Oracle E-Business Suite vulnerabili a CVE-2025-61882 verificando se la pagina contiene il testo "E-Business Suite Home Page" e confrontando la data dell'header Last-Modified con il 4 ottobre 2025. Se la data Last-Modified è precedente al 4 ottobre 2025 (timestamp Unix 1759602752), ciò indica che l'istanza non è stata patchata ed è potenzialmente vulnerabile alla vulnerabilità in questione.
nuclei -u https://yourHost.com:<port> -t template.yamlPer un rilevamento più efficace, includi le porte nella tua lista di input.
Usalo a tuo rischio; non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
Non esitare a contattarmi tramite Signal se hai domande.