
면책 조항: 자신의 책임 하에 사용하세요. 귀하 소유가 아니거나 스캔 허가가 없는 인프라에서 수행하는 불법 활동에 대해 책임을 지지 않습니다.
편집: Oracle이 새로운 취약점 CVE-2025-61884를 공개했습니다. 이 취약점에 대한 탐지 스크립트는 이 저장소에서 찾을 수 있으며, 원본은 여기: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Oracle의 보안 권고에 따르면:
이 보안 경고는 Oracle E-Business Suite의 취약점 CVE-2025-61882를 다룹니다. 이 취약점은 인증 없이 원격으로 악용 가능합니다. 즉, 사용자 이름과 비밀번호 없이 네트워크를 통해 악용될 수 있습니다. 성공적으로 악용될 경우 원격 코드 실행이 발생할 수 있습니다.
이 취약점 탐지 템플릿은 페이지에 "E-Business Suite Home Page" 텍스트가 포함되어 있는지 확인하고, Last-Modified 헤더 날짜를 2025년 10월 4일과 비교하여 Oracle E-Business Suite 인스턴스가 CVE-2025-61882에 취약한지 탐지합니다. Last-Modified 날짜가 2025년 10월 4일(Unix 타임스탬프 1759602752) 이전이면 해당 인스턴스가 패치되지 않았으며 해당 취약점에 취약할 가능성이 있음을 나타냅니다.
nuclei -u https://yourHost.com:<port> -t template.yaml향상된 탐지를 위해 입력 목록에 포트를 포함하세요.
본인의 책임 하에 사용하시기 바랍니다. 귀하가 소유하지 않거나 스캔 권한이 없는 인프라에서 불법 활동을 수행하는 것에 대해 저는 책임을 지지 않습니다.
질문이 있으시면 Signal을 통해 연락 주시기 바랍니다.