Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jinxia62/oracle-identity-manager-cve-2025-61757
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubjinxia62/oracle-identity-manager-cve-2025-61757

Oracle-Identity-Manager-CVE-2025-61757

Oracle Identity Manager 원격 코드 실행 취약점 CVE-2025-61757

저장소 보기
3349개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Oracle Identity Manager CVE-2025-61757 취약점 탐지 도구 v2.2 🔥 취약점 배경 최근 Oracle Identity Manager에서 심각한 원격 코드 실행 취약점(CVE-2025-61757)이 발견되었습니다. 이 취약점은 SecurityFilter가 요청 URI를 부적절하게 처리하여, 공격자가 ;.wadl 매개변수를 추가하여 인증을 우회하고, Groovy 스크립트를 이용해 프로세서 컴파일 시 임의 코드를 실행하여 서버 권한을 획득할 수 있습니다.

취약점 위험도:

  • CVSS 3.1 점수: 9.8 (고위험)
  • 영향 범위: 전 세계 수천 대 서버
  • 이용 난이도: 낮음
  • 피해 정도: 매우 높음

🛡️ 도구 소개 이 긴급 보안 위협에 대응하기 위해 CVE-2025-61757 취약점 전용 탐지 자동화 스캐너 도구를 개발했습니다. 본 도구는 효율적이고 정확하며 사용하기 쉬워 기업이 보안 위험을 신속하게 발견하고 수정할 수 있도록 돕습니다.

핵심 기능

  1. 지능형 취약점 탐지

    • 인증 우회 탐지: ;.wadl 매개변수 우회 취약점 정밀 식별
    • RCE 취약점 검증: Groovy 스크립트 실행을 통한 명령 주입 검증
    • 대상 식별: Oracle Identity Manager 시스템 자동 식별
  2. 고효율 배치 스캔

    • 멀티스레드 지원: 최대 50개 동시 실행, 대량 대상 빠른 스캔
    • 스마트 타임아웃: 구성 가능한 타임아웃 시간, 다양한 네트워크 환경 대응
    • 연결 재사용: 요청 효율 최적화, 스캔 속도 향상
  3. 전문 보고서 출력

    • 컬러 터미널 출력: 빨간색, 노란색, 파란색으로 취약점 등급 구분
    • 상세 보고서 생성: 취약점 목록 및 스캔 보고서 자동 저장
    • 진행률 실시간 표시: 스캔 진행 상황 및 결과 통계 직관적 확인
  4. 엔터프라이즈급 기능

    • 오류 내성: 네트워크 예외 및 타임아웃 자동 처리
    • 결과 중복 제거: 중복 대상 자동 필터링
    • 유연한 구성: 사용자 정의 스레드 수 및 타임아웃 지원

🚀 빠른 시작 환경 요구 사항

  • Python 3.6+
  • requests 라이브러리

설치 및 사용

root@kitploit:~
# 의존성 설치
pip install requests

# 도구 다운로드
git clone https://github.com/jinxia-security/oracle-scanner.git
cd oracle-scanner

# 단일 대상 스캔
python oracle_scanner.py -u https://target.com:7001

# 배치 스캔
python oracle_scanner.py -f targets.txt -t 20 -v

# 상세 보고서 생성
python oracle_scanner.py -f enterprise_targets.txt -T 15

사용 예제 기본 스캔

root@kitploit:~
python oracle_scanner.py -f targets.txt

https://example.com/basic-scan.png

상세 모드

root@kitploit:~
python oracle_scanner.py -f targets.txt -v -t 15

상세 탐지 과정 및 디버그 정보 표시

엔터프라이즈 스캔

root@kitploit:~
python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10

대규모 엔터프라이즈 네트워크 환경에 적합

📊 출력 설명 색상 표시

  • 🔴 빨간색: RCE 취약점 발견 (심각 위험)
  • 🟡 노란색: 인증 우회 취약점 발견 (고위험)
  • 🔵 파란색: 대상 감지되었으나 취약점 없음 (저위험)
  • 🟢 초록색: 일반 정보 출력

보고서 예시

root@kitploit:~
📋 스캔 보고서
==================================================
📁 총 대상 수: 150
🔴 RCE 취약점: 3
🟡 인증 우회: 12
🔵 대상 감지됨: 45
⚫ 찾을 수 없음: 80
❌ 오류/타임아웃: 10
⏱️ 스캔 시간: 125.36초
도구 다운로드