
Esclusione di responsabilità: utilizzalo a tuo rischio e pericolo; non sarò ritenuto responsabile per attività illegali condotte su infrastrutture che non ti appartengono o per le quali non disponi dell'autorizzazione alla scansione.
AGGIORNAMENTO: Oracle ha appena divulgato una nuova vulnerabilità CVE-2025-61884, lo script di rilevamento per tale vulnerabilità può essere trovato in questo repository o originalmente qui: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Come citato dall'avviso di sicurezza di Oracle:
Questo avviso di sicurezza affronta la vulnerabilità CVE-2025-61882 in Oracle E-Business Suite. Questa vulnerabilità è sfruttabile da remoto senza autenticazione, cioè può essere sfruttata attraverso una rete senza la necessità di un nome utente e di una password. Se sfruttata con successo, questa vulnerabilità può portare all'esecuzione di codice in remoto.
Questo modello di rilevamento delle vulnerabilità rileva le istanze di Oracle E-Business Suite vulnerabili a CVE-2025-61882 verificando se la pagina contiene il testo "E-Business Suite Home Page" e confrontando la data dell'intestazione Last-Modified con il 4 ottobre 2025. Se la data Last-Modified è precedente al 4 ottobre 2025 (timestamp Unix 1759602752), indica che l'istanza non è stata aggiornata ed è potenzialmente vulnerabile alla vulnerabilità in questione.
nuclei -u https://yourHost.com:<port> -t template.yamlPer un rilevamento avanzato, includere le porte nell'elenco di input.
Usa a tuo rischio e pericolo: non sarò responsabile di attività illegali che conduci su infrastrutture che non possiedi o per le quali non hai il permesso di eseguire scansioni.
Sentiti libero di contattarmi via Signal se hai domande.