
編集: Oracle は新しい脆弱性 CVE-2025-61884 を開示しました。この脆弱性の検出スクリプトは、このリポジトリまたは元の場所 https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550 にあります。
以下は Oracle のセキュリティアドバイザリ からの引用です:
このセキュリティ・アラートは、Oracle E-Business Suite の脆弱性 CVE-2025-61882 に対処するものです。この脆弱性は認証なしでリモートから悪用可能、すなわちユーザー名とパスワードを必要とせずにネットワーク経由で悪用される可能性があります。悪用に成功した場合、この脆弱性によりリモートでコードが実行される可能性があります。
この脆弱性検出テンプレートは、ページに「E-Business Suite Home Page」というテキストが含まれているかどうかを確認し、Last-Modified ヘッダーの日付を 2025年10月4日 と比較することで、CVE-2025-61882 に対して脆弱な Oracle E-Business Suite インスタンスを検出します。Last-Modified の日付が 2025年10月4日(Unix タイムスタンプ 1759602752)より前の場合、そのインスタンスはパッチ適用されておらず、当該の脆弱性に対して潜在的に脆弱であることを示します。
nuclei -u https://yourHost.com:<port> -t template.yaml検出精度を高めるため、入力リストにポートを含めてください。
自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行った違法行為について、私は一切の責任を負いません。
ご質問がある場合は、Signal までお気軽にご連絡ください。