
Detection for CVE-2025-61882 & CVE-2025-61884
편집: Oracle이 방금 새로운 취약점 CVE-2025-61884를 공개했습니다. 해당 취약점의 탐지 스크립트는 이 저장소에서 찾을 수 있으며 원본은 여기: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550입니다.
Oracle 보안 권고에서 인용:
이 보안 경보는 Oracle E-Business Suite의 취약점 CVE-2025-61882를 다룹니다. 이 취약점은 인증 없이 원격으로 악용될 수 있습니다. 즉, 사용자 이름과 비밀번호 없이 네트워크를 통해 악용될 수 있습니다. 성공적으로 악용될 경우 이 취약점으로 인해 원격 코드 실행이 발생할 수 있습니다.
이 취약점 탐지 템플릿은 페이지에 "E-Business Suite Home Page" 텍스트가 포함되어 있는지 확인하고 Last-Modified 헤더 날짜를 2025년 10월 4일과 비교하여 CVE-2025-61882에 취약한 Oracle E-Business Suite 인스턴스를 탐지합니다. Last-Modified 날짜가 2025년 10월 4일(Unix 타임스탬프 1759602752) 이전이면 해당 인스턴스가 패치되지 않았으며 해당 취약점에 대해 잠재적으로 취약함을 나타냅니다.
nuclei -u https://yourHost.com:<port> -t template.yaml향상된 탐지를 위해 입력 목록에 포트를 포함하세요.
사용에 따른 책임은 본인에게 있습니다. 귀하가 소유하지 않았거나 스캔할 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
질문이 있으시면 Signal로 연락 주세요.