Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Oracle-Identity-Manager-CVE-2025-61757 — Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757 | Kitploit
ツール/GitHubGitHub/jinxia62/oracle-identity-manager-cve-2025-61757
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubjinxia62/oracle-identity-manager-cve-2025-61757

Oracle-Identity-Manager-CVE-2025-61757

Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
39ヶ月前未レビュー

Oracle Identity Manager CVE-2025-61757 脆弱性検出ツール v2.2

🔥 脆弱性の背景

最近、Oracle Identity Manager に深刻なリモートコード実行(RCE)脆弱性(CVE-2025-61757)が発見されました。この脆弱性は、SecurityFilter がリクエストURIを適切に処理しないために発生します。攻撃者は ;.wadl パラメータを追加することで認証をバイパスし、さらに Groovy スクリプトを利用してプロセッサのコンパイル時に任意のコードを実行し、最終的にサーバーの権限を取得できます。

脆弱性の影響:

CVSS 3.1スコア:9.8(高危険度)

影響範囲:世界中の数千台のサーバー

悪用難易度:低

影響の深刻度:極めて高い

🛡️ ツール紹介

この緊急のセキュリティ脅威に対応するため、CVE-2025-61757 の脆弱性を検出する専用の自動スキャンツールを開発しました。本ツールは、高効率・高精度・使いやすさを特長とし、企業がセキュリティリスクを迅速に発見・修復することを支援します。

コア機能

  1. インテリジェント脆弱性検出

認証バイパス検出:;.wadl パラメータによるバイパス脆弱性を正確に識別

RCE脆弱性の検証:Groovy スクリプトの実行によるコマンドインジェクションを検証

ターゲット識別:Oracle Identity Manager システムを自動識別

  1. 高効率バッチスキャン

マルチスレッド対応:最大50並行をサポートし、大量のターゲットを高速にスキャン

スマートタイムアウト:タイムアウト時間を設定可能で、さまざまなネットワーク環境に対応

接続の再利用:リクエスト効率を最適化し、スキャン速度を向上

  1. プロフェッショナルなレポート出力

カラー端末出力:赤・黄・青の3色で脆弱性レベルを区分

詳細レポート生成:脆弱性リストとスキャンレポートを自動保存

進捗のリアルタイム表示:スキャンの進捗状況と結果統計を直感的に把握

  1. エンタープライズ向け機能

エラー耐性:ネットワーク異常とタイムアウトを自動処理

結果の重複排除:重複したターゲットを自動的に除外

柔軟な設定:スレッド数とタイムアウト時間のカスタマイズに対応

🚀 クイックスタート

環境要件

Python 3.6+

requests ライブラリ

インストールと使用方法

root@kitploit:~
# 安装依赖
pip install requests

# 下载工具
git clone https://github.com/jinxia-security/oracle-scanner.git
cd oracle-scanner

# 单目标扫描
python oracle_scanner.py -u https://target.com:7001

# 批量扫描
python oracle_scanner.py -f targets.txt -t 20 -v

# 生成详细报告
python oracle_scanner.py -f enterprise_targets.txt -T 15

使用例

基本スキャン

root@kitploit:~
python oracle_scanner.py -f targets.txt
https://example.com/basic-scan.png

詳細モード

root@kitploit:~
python oracle_scanner.py -f targets.txt -v -t 15

詳細な検出プロセスとデバッグ情報を表示します

エンタープライズスキャン

root@kitploit:~
python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10

大規模なエンタープライズネットワーク環境に適しています

📊 出力の説明

カラー凡例

🔴 赤色:RCE脆弱性を検出(深刻なリスク)

🟡 黄色:認証バイパス脆弱性を検出(高リスク)

🔵 青色:ターゲットを検出したが脆弱性なし(低リスク)

🟢 緑色:通常の情報出力

レポート例

root@kitploit:~
📋 扫描报告
==================================================
📁 总目标数: 150
🔴 RCE漏洞: 3
🟡 认证绕过: 12
🔵 检测到目标: 45
⚫ 未找到: 80
❌ 错误/超时: 10
⏱️ 扫描耗时: 125.36秒
ツールをダウンロード