Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-61882-CVE-2025-61884 — 免責事項: 自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為については、一切責任を負いません。 | Kitploit
ツール/GitHubGitHub/zhert-lab/cve-2025-61882-cve-2025-61884
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubzhert-lab/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

免責事項: 自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為については、一切責任を負いません。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
9ヶ月前未レビュー

CVE-2025-61882 & CVE-2025-61884

編集: Oracle は新しい脆弱性 CVE-2025-61884 を開示しました。この脆弱性の検出スクリプトは、このリポジトリまたは元の場所 https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550 にあります。

以下は Oracle のセキュリティアドバイザリ からの引用です:

このセキュリティ・アラートは、Oracle E-Business Suite の脆弱性 CVE-2025-61882 に対処するものです。この脆弱性は認証なしでリモートから悪用可能、すなわちユーザー名とパスワードを必要とせずにネットワーク経由で悪用される可能性があります。悪用に成功した場合、この脆弱性によりリモートでコードが実行される可能性があります。

この検出方法はどのように機能しますか?

この脆弱性検出テンプレートは、ページに「E-Business Suite Home Page」というテキストが含まれているかどうかを確認し、Last-Modified ヘッダーの日付を 2025年10月4日 と比較することで、CVE-2025-61882 に対して脆弱な Oracle E-Business Suite インスタンスを検出します。Last-Modified の日付が 2025年10月4日(Unix タイムスタンプ 1759602752)より前の場合、そのインスタンスはパッチ適用されておらず、当該の脆弱性に対して潜在的に脆弱であることを示します。

このスクリプトを実行するには?

  1. ここから Nuclei をダウンロードします: here
  2. テンプレートをローカルシステムにコピーします
  3. 次のコマンドを実行します: nuclei -u https://yourHost.com:<port> -t template.yaml

検出精度を高めるため、入力リストにポートを含めてください。

参照

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

免責事項

自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行った違法行為について、私は一切の責任を負いません。

このプロジェクトを共有

Share on Twitter Share on LinkedIn Share via Email

連絡先

ご質問がある場合は、Signal までお気軽にご連絡ください。

ツールをダウンロード