Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-61884 — CVE-2025-61884에 대한 상세 요약과 탐지 지침을 제공하며, Oracle E-Business Suite Configurator의 인증되지 않은 데이터 노출 취약점에 대한 스캐닝 템플릿 및 완화 단계를 포함합니다. | Kitploit
도구/GitHubGitHub/jrexploit/blackash-cve-2025-61884
Vulnerability ScannersVulnerability AnalysisExploitationInformation GatheringWeb Security
GitHubjrexploit/blackash-cve-2025-61884

Blackash-CVE-2025-61884

CVE-2025-61884에 대한 상세 요약과 탐지 지침을 제공하며, Oracle E-Business Suite Configurator의 인증되지 않은 데이터 노출 취약점에 대한 스캐닝 템플릿 및 완화 단계를 포함합니다.

저장소 보기
510개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-61884 신규 Oracle E-Business Suite 버그, 로그인 없이 해커가 데이터에 접근 가능 💀

CVE-2025-61884 — 전체 요약 🧾💥

필드세부 정보
식별자CVE-2025-61884
제품Oracle E-Business Suite — Oracle Configurator (Runtime UI)
영향을 받는 버전12.2.3 → 12.2.14
공격 경로네트워크 (HTTP) — 인증되지 않은 접근
영향기밀성 (승인되지 않은 데이터 공개)
CVSSv3.1 기본 점수7.5 (높음) — AV:N/AC:L/PR:N/UI:N/C:H/I:N/A:N
악용 복잡성낮음 / 쉽게 악용 가능 (인증 불필요)
공급업체 상태보안 경보 게시됨; 공급업체 패치/업데이트 제공 가능
공개 악용 상태탐지 템플릿 및 스캐닝 규칙 게시됨; 광범위하게 접근 가능한 무기화된 악용 코드는 널리 확인되지 않음 (그러나 무인증 특성으로 인해 위험도 높음)

쉬운 설명 🧠✨

HTTP를 통해 Oracle Configurator Runtime UI에 접근할 수 있는 인증되지 않은 원격 공격자는 보호되어야 할 구성 및 비즈니스 데이터를 UI가 반환하도록 하는 요청을 조작할 수 있습니다. 데이터 공개를 트리거하는 데 사용자 자격 증명이 필요하지 않으므로, 취약한 구성 요소의 네트워크 접근 가능 인스턴스는 탐색되고 잠재적으로 유출될 수 있습니다.


노출될 수 있는 것 🔓

  • Configurator UI가 제공하는 구성 모델 및 메타데이터
  • 비즈니스 구성 정보 (민감한 비즈니스 로직, 매핑 또는 식별자를 포함할 수 있음)
  • 배포 환경과 Configurator가 제공하도록 구성된 내용에 따라 잠재적으로 기타 UI 노출 데이터

참고: 공개 설명은 주요 영향을 기밀성/데이터 공개로 분류합니다. 이 요약 시점 기준으로 이 CVE와 구체적으로 연결된 원격 코드 실행(RCE) 또는 데이터 수정에 대한 확인된 공개 보고서는 없지만, 데이터 노출만으로도 심각합니다.


공격자가 탐지 및 악용하는 방법 🕵️‍♂️

  • 자동화된 스캐너 / 템플릿: 커뮤니티 스캐너와 템플릿이 Oracle EBS/Configurator 엔드포인트를 식별하고 알려진 취약한 UI 경로를 탐색합니다.
  • 간단한 HTTP 프로브: 인증이 필요하지 않기 때문에 공격자는 간단한 GET/POST 요청을 사용하여 데이터를 열거하고 검색할 수 있습니다.
  • 대규모 스캐닝 위험: 인터넷에 노출된 EBS 인스턴스는 자동화된 스캔이 취약한 엔드포인트를 빠르게 찾을 수 있으므로 즉각적인 위험이 더 높습니다.
CVE-2025-61884-1

개념 증명 / 공개 코드 상태 ⚠️

  • 공개적으로 공유된 탐지 템플릿과 스캐너 규칙이 존재합니다 (존재 및 노출 탐지에 사용).
  • 이 요약 시점 기준으로 권위 있는 악용 저장소에서 원격 장악을 위한 완전히 무기화되고 널리 채택된 악용 스크립트는 광범위하게 확인되지 않았습니다 — 그러나 낮은 복잡성과 인증되지 않은 접근으로 인해 결심한 공격자에게 악용은 사소합니다.

탐지 및 헌팅 지표 🔎

유형찾아야 할 것
네트워크외부 IP에서 Configurator Runtime UI 엔드포인트로의 예상치 못한 인증되지 않은 HTTP 요청
서버 로그사전 인증 토큰 없이 구성 페이지 또는 대량의 구성 데이터 덤프를 반환하는 요청
스캐닝 증거자동화된 스캐너의 전형적인 반복 탐색 패턴 (UI 페이지에 대한 순차 요청, 동일한 사용자 에이전트, 빠른 스캐닝)
스캐너 출력EBS Configurator UI 응답의 존재를 플래그하는 Nuclei / 기타 탐지 도구 결과

완화 및 수정 조치 (실행 가능) 🛠️

즉시 (최우선 순위)

  1. 영향을 받는 EBS 설치에 CVE-2025-61884에 대한 공급업체 패치 적용 가능한 한 빨리. 패치는 결정적인 수정 조치입니다.

즉시 패치할 수 없는 경우 2. 신뢰할 수 없는 네트워크에서 Oracle Configurator Runtime UI에 대한 네트워크 접근 차단 — 방화벽, ACL 또는 네트워크 분할을 사용하여 신뢰할 수 있는 관리 IP 또는 VPN 전용으로 접근을 제한합니다. 3. 엔드포인트를 WAF 뒤에 배치하고 Configurator UI 경로에 대한 의심스러운 인증되지 않은 요청을 차단하거나 도전(challenge)하는 규칙을 추가합니다. 4. 환경에서 필요하지 않은 경우 Runtime UI 비활성화 또는 가능한 경우 Configurator 구성 요소 제거/삭제.

모니터링 및 검증 5. 업데이트된 탐지 템플릿으로 경계 및 DMZ 스캔하여 노출된 엔드포인트를 식별합니다. 6. EBS 웹 엔드포인트에 대한 로깅 및 알림 강화; 과거 인증되지 않은 접근 및 대량 데이터 응답을 헌팅합니다. 7. 패치 후 재스캔하여 수정을 검증하고 취약 기간 동안의 활동에 대한 로그를 검토합니다.

사고 후 예방 조치 8. 노출된 구성 항목에 저장되었을 수 있는 자격 증명 또는 비밀 회전 — 과도한 주의 차원에서. 9. 발견 사항 문서화 및 데이터 노출이 확인된 경우 사고 대응 플레이북을 따릅니다.


빠른 플레이북 (한 페이지 체크리스트) ✅

  • 영향을 받는 호스트에 CVE-2025-61884에 대한 공급업체 패치 적용
  • 신뢰할 수 없는 네트워크에서 Configurator Runtime UI에 대한 HTTP 접근 즉시 차단
  • UI 엔드포인트에 WAF/ACL/VPN 보호 배포
  • 공개 IP 및 내부 네트워크 전반에 걸쳐 업데이트된 자동화된 스캔 실행
  • 인증되지 않은 데이터 응답에 대한 로그 검토; 의심스러운 경우 에스컬레이션
  • 패치 후 재스캔하여 노출된 엔드포인트가 남아 있지 않은지 확인
  • 예방 조치로 노출된 구성의 비밀 회전
  • 노출이 확인된 경우 이해관계자에게 알리고 커뮤니케이션 준비

위험 평가 — 비즈니스 영향 ⚖️

  • Oracle E-Business Suite는 일반적으로 민감한 비즈니스 및 재무 구성을 저장하거나 노출합니다. 승인되지 않은 공개는 비즈니스 로직, 측면 이동을 가능하게 하는 구성, 또는 사기나 산업 스파이 행위를 돕는 데이터를 드러낼 수 있습니다. 이 경로는 자격 증명이 필요하지 않기 때문에 공격자가 발견할 가능성이 높습니다 — 인터넷에 도달 가능한 인스턴스를 중요 자산으로 취급하십시오.

어떤 것을 원하시나요? ✨

도구 다운로드