Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61882-CVE-2025-61884 — Rilevamento per CVE-2025-61882 e CVE-2025-61884 | Kitploit
Strumenti/GitHubGitHub/rxerium/cve-2025-61882-cve-2025-61884
Scanner di VulnerabilitàScanner di Vulnerabilità WebSicurezza WebPenetration TestingConfigurazione Errata
GitHubrxerium/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Rilevamento per CVE-2025-61882 e CVE-2025-61884

Vedi Repository
35101411 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-61882 & CVE-2025-61884

EDIT: Oracle ha appena divulgato una nuova vulnerabilità CVE-2025-61884; lo script di rilevamento per tale vulnerabilità si trova in questo repository o in originale qui: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Come riportato dall'avviso di sicurezza di Oracle:

Questo Security Alert riguarda la vulnerabilità CVE-2025-61882 in Oracle E-Business Suite. Questa vulnerabilità è sfruttabile da remoto senza autenticazione, ovvero può essere sfruttata tramite rete senza la necessità di username e password. Se sfruttata con successo, questa vulnerabilità può comportare l'esecuzione di codice da remoto.

Come funziona questo metodo di rilevamento?

Questo modello di rilevamento delle vulnerabilità individua le istanze di Oracle E-Business Suite vulnerabili a CVE-2025-61882 verificando se la pagina contiene il testo "E-Business Suite Home Page" e confrontando la data dell'header Last-Modified con il 4 ottobre 2025. Se la data Last-Modified è precedente al 4 ottobre 2025 (timestamp Unix 1759602752), ciò indica che l'istanza non è stata patchata ed è potenzialmente vulnerabile alla vulnerabilità in questione.

Come eseguo questo script?

  1. Scarica Nuclei da qui
  2. Copia il template sul tuo sistema locale
  3. Esegui il seguente comando: nuclei -u https://yourHost.com:<port> -t template.yaml

Per un rilevamento più efficace, includi le porte nella tua lista di input.

Riferimenti

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Disclaimer

Usalo a tuo rischio; non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.

Condividi questo progetto

Share on Twitter Share on LinkedIn Share via Email

Contatti

Non esitare a contattarmi tramite Signal se hai domande.

Scarica lo strumento