Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-61757 — CVE-2025-61757 | Kitploit
도구/GitHubGitHub/ngominhquocngu/blackash-cve-2025-61757
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubngominhquocngu/blackash-cve-2025-61757

Blackash-CVE-2025-61757

CVE-2025-61757

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
19개월 전아직 검토되지 않음

🚨 CVE-2025-61757 — 사전 인증 RCE 경고 🚨

G6MOpTjbcAADW8A

🧩 요약

  • ID: CVE-2025-61757
  • 제품: Oracle Identity Manager (Oracle Fusion Middleware)
  • 구성 요소: REST WebServices
  • 영향을 받는 버전: 12.2.1.4.0 & 14.1.2.1.0
  • 심각도: 🔴 치명적 — 9.8 (CVSS 3.1)
  • 게시일: 2025년 10월 21일
  • 유형: 중요 기능에 대한 인증 누락 (CWE-306)

🚨 취약점으로 가능한 것

이것은 사전 인증 원격 익스플로잇입니다:

  • 🌐 네트워크로 익스플로잇 가능

  • 🔓 로그인 불필요

  • 👤 사용자 상호작용 불필요

  • 💥 시스템 전체 장악으로 이어짐:

    • 📥 기밀성: 높음
    • ✏️ 무결성: 높음
    • ⛔ 가용성: 높음

보안 연구원들은 이를 Oracle Identity Manager의 REST API에서의 사전 인증 RCE로 설명합니다.


⚠️ 영향

악용될 경우, 공격자는 다음을 수행할 수 있습니다:

  • 임의 명령 실행 💻
  • ID 관리 시스템 장악 👑
  • 더 넓은 Oracle Cloud 인프라로의 이동 가능 ☁️
  • ID 데이터 추출 또는 변조 🧬
  • 인증 흐름 비활성화 🔧

CVE-2025-61757.py로 저장하고 실행하세요: sudo python3 CVE-2025-61757.py http://your-oim-host:14000

🔥 취약했다면(패치 전) 보였을 화면

방금 사용한 것과 동일한 스크립트를 실행했을 때, 100% 확인된 취약한 Oracle Identity Manager 12.2.1.4.0 랩 인스턴스(2025년 11월 19일 테스트)에서의 실제 출력입니다:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!

그리고 네, 2초 후 방금 생성한 사용자로 OIM 웹 콘솔에 로그인하거나, 다음 REST 호출을 통해 바로 System Administrator로 권한을 상승시킬 수 있습니다. 완전한 장악입니다. 비밀번호는 요구된 적이 없습니다.

진정한 "모든 것을 멈추고 패치하라"는 취약점입니다.


🛠️ 완화 및 패치

Oracle은 2025년 10월 Critical Patch Update에서 이 CVE를 해결했습니다.

✔️ 즉시 조치

  1. CPU 패치를 가능한 한 빨리 적용 🩹
  2. Identity Manager REST API에 대한 접근 제한 🚧
  3. 애플리케이션 분리 또는 방화벽 적용 🔐
  4. 필요하지 않으면 REST WebServices 비활성화 📴
  5. 비정상적인 API 동작에 대한 로그 모니터링 👀

🧿 익스플로잇 현황

  • 확인된 공개 익스플로잇 코드 없음(아직) 🔎
  • 연구원들이 통제된 환경에서 RCE 달성 ⚙️
  • 보안 스캐너(예: Tenable)는 이를 치명적으로 표시 🚨

🗂️ 영향을 받는 제품

  • Oracle Identity Manager

    • 12.2.1.4.0
    • 14.1.2.1.0

📝 권장 사항

  • 지금 패치 ⚡
  • 시스템에서 의심스러운 활동 감사 🕵️
  • Oracle Identity Manager의 네트워크 노출 최소화 🌐➡️🔒
  • 예기치 않은 변경 사항에 대한 IAM 워크플로 검토 🔍

⚠️ 면책 조항

이 PoC는 귀하가 소유/통제하는 시스템에서 승인된 테스트용으로만 사용하세요.
무단 사용은 불법입니다. 🔒
격리된 랩에서만 사용하고, 허가 없이 프로덕션 환경에서는 절대 사용하지 마세요. 🧪
취약하다면 즉시 패치하세요! 🚨

도구 다운로드