
Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757
🔥 脆弱性の背景
最近、Oracle Identity Manager に深刻なリモートコード実行(RCE)脆弱性(CVE-2025-61757)が発見されました。この脆弱性は、SecurityFilter がリクエストURIを適切に処理しないために発生します。攻撃者は ;.wadl パラメータを追加することで認証をバイパスし、さらに Groovy スクリプトを利用してプロセッサのコンパイル時に任意のコードを実行し、最終的にサーバーの権限を取得できます。
脆弱性の影響:
CVSS 3.1スコア:9.8(高危険度)
影響範囲:世界中の数千台のサーバー
悪用難易度:低
影響の深刻度:極めて高い
🛡️ ツール紹介
この緊急のセキュリティ脅威に対応するため、CVE-2025-61757 の脆弱性を検出する専用の自動スキャンツールを開発しました。本ツールは、高効率・高精度・使いやすさを特長とし、企業がセキュリティリスクを迅速に発見・修復することを支援します。
コア機能
認証バイパス検出:;.wadl パラメータによるバイパス脆弱性を正確に識別
RCE脆弱性の検証:Groovy スクリプトの実行によるコマンドインジェクションを検証
ターゲット識別:Oracle Identity Manager システムを自動識別
マルチスレッド対応:最大50並行をサポートし、大量のターゲットを高速にスキャン
スマートタイムアウト:タイムアウト時間を設定可能で、さまざまなネットワーク環境に対応
接続の再利用:リクエスト効率を最適化し、スキャン速度を向上
カラー端末出力:赤・黄・青の3色で脆弱性レベルを区分
詳細レポート生成:脆弱性リストとスキャンレポートを自動保存
進捗のリアルタイム表示:スキャンの進捗状況と結果統計を直感的に把握
エラー耐性:ネットワーク異常とタイムアウトを自動処理
結果の重複排除:重複したターゲットを自動的に除外
柔軟な設定:スレッド数とタイムアウト時間のカスタマイズに対応
🚀 クイックスタート
環境要件
Python 3.6+
requests ライブラリ
インストールと使用方法
# 安装依赖
pip install requests
# 下载工具
git clone https://github.com/jinxia-security/oracle-scanner.git
cd oracle-scanner
# 单目标扫描
python oracle_scanner.py -u https://target.com:7001
# 批量扫描
python oracle_scanner.py -f targets.txt -t 20 -v
# 生成详细报告
python oracle_scanner.py -f enterprise_targets.txt -T 15
使用例
基本スキャン
python oracle_scanner.py -f targets.txt
https://example.com/basic-scan.png
詳細モード
python oracle_scanner.py -f targets.txt -v -t 15
詳細な検出プロセスとデバッグ情報を表示します
エンタープライズスキャン
python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10
大規模なエンタープライズネットワーク環境に適しています
📊 出力の説明
カラー凡例
🔴 赤色:RCE脆弱性を検出(深刻なリスク)
🟡 黄色:認証バイパス脆弱性を検出(高リスク)
🔵 青色:ターゲットを検出したが脆弱性なし(低リスク)
🟢 緑色:通常の情報出力
レポート例
📋 扫描报告
==================================================
📁 总目标数: 150
🔴 RCE漏洞: 3
🟡 认证绕过: 12
🔵 检测到目标: 45
⚫ 未找到: 80
❌ 错误/超时: 10
⏱️ 扫描耗时: 125.36秒