
Oracle Identity Manager 원격 코드 실행 취약점 CVE-2025-61757
Oracle Identity Manager CVE-2025-61757 취약점 탐지 도구 v2.2
🔥 취약점 배경
최근 Oracle Identity Manager에서 심각한 원격 코드 실행 취약점(CVE-2025-61757)이 발견되었습니다. 이 취약점은 SecurityFilter가 요청 URI를 부적절하게 처리하여, 공격자가 ;.wadl 매개변수를 추가하여 인증을 우회하고, Groovy 스크립트를 이용해 프로세서 컴파일 시 임의 코드를 실행하여 서버 권한을 획득할 수 있습니다.
취약점 위험도:
🛡️ 도구 소개 이 긴급 보안 위협에 대응하기 위해 CVE-2025-61757 취약점 전용 탐지 자동화 스캐너 도구를 개발했습니다. 본 도구는 효율적이고 정확하며 사용하기 쉬워 기업이 보안 위험을 신속하게 발견하고 수정할 수 있도록 돕습니다.
핵심 기능
지능형 취약점 탐지
;.wadl 매개변수 우회 취약점 정밀 식별고효율 배치 스캔
전문 보고서 출력
엔터프라이즈급 기능
🚀 빠른 시작 환경 요구 사항
설치 및 사용
# 의존성 설치
pip install requests
# 도구 다운로드
git clone https://github.com/jinxia-security/oracle-scanner.git
cd oracle-scanner
# 단일 대상 스캔
python oracle_scanner.py -u https://target.com:7001
# 배치 스캔
python oracle_scanner.py -f targets.txt -t 20 -v
# 상세 보고서 생성
python oracle_scanner.py -f enterprise_targets.txt -T 15
사용 예제 기본 스캔
python oracle_scanner.py -f targets.txt

상세 모드
python oracle_scanner.py -f targets.txt -v -t 15
상세 탐지 과정 및 디버그 정보 표시
엔터프라이즈 스캔
python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10
대규모 엔터프라이즈 네트워크 환경에 적합
📊 출력 설명 색상 표시
보고서 예시
📋 스캔 보고서
==================================================
📁 총 대상 수: 150
🔴 RCE 취약점: 3
🟡 인증 우회: 12
🔵 대상 감지됨: 45
⚫ 찾을 수 없음: 80
❌ 오류/타임아웃: 10
⏱️ 스캔 시간: 125.36초