Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Oracle-Identity-Manager-CVE-2025-61757 — Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757 | Kitploit
Ferramentas/GitHubGitHub/jinxia62/oracle-identity-manager-cve-2025-61757
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubjinxia62/oracle-identity-manager-cve-2025-61757

Oracle-Identity-Manager-CVE-2025-61757

Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 9 mesesAinda não revisado

Ferramenta de Detecção de Vulnerabilidade Oracle Identity Manager CVE-2025-61757 v2.2

🔥 Contexto da Vulnerabilidade Recentemente, foi descoberta uma grave vulnerabilidade de execução remota de código no Oracle Identity Manager (CVE-2025-61757). A vulnerabilidade é causada pelo tratamento inadequado da URI de requisição pelo SecurityFilter. Atacantes podem contornar a autenticação adicionando o parâmetro ;.wadl e, em seguida, usar scripts Groovy para executar código arbitrário durante a compilação do processador, obtendo assim acesso ao servidor.

Impacto da Vulnerabilidade:

Pontuação CVSS 3.1: 9.8 (Crítico)

Alcance: Milhares de servidores globalmente

Dificuldade de Exploração: Baixa

Gravidade: Muito Alta

🛡️ Introdução à Ferramenta Para lidar com esta ameaça de segurança urgente, foi desenvolvida uma ferramenta de varredura automatizada dedicada à detecção da vulnerabilidade CVE-2025-61757. Esta ferramenta é eficiente, precisa e fácil de usar, ajudando as empresas a identificar e corrigir rapidamente os riscos de segurança.

Funcionalidades Principais

  1. Detecção Inteligente de Vulnerabilidades Detecção de Bypass de Autenticação: Identifica precisamente a vulnerabilidade de bypass usando o parâmetro ;.wadl

Verificação de RCE: Executa scripts Groovy para validar injeção de comandos

Identificação de Alvo: Identifica automaticamente sistemas Oracle Identity Manager

  1. Varredura em Lote Eficiente Suporte a Multithreading: Suporta até 50 threads simultâneas para varredura rápida de muitos alvos

Timeout Inteligente: Tempo limite configurável para se adaptar a diferentes ambientes de rede

Reutilização de Conexões: Otimiza a eficiência das requisições, aumentando a velocidade da varredura

  1. Saída de Relatórios Profissionais Saída Colorida no Terminal: Vermelho, amarelo e azul para distinguir níveis de vulnerabilidade

Geração de Relatórios Detalhados: Salva automaticamente a lista de vulnerabilidades e o relatório de varredura

Exibição de Progresso em Tempo Real: Visualização intuitiva do progresso da varredura e estatísticas de resultados

  1. Recursos de Nível Empresarial Tolerância a Erros: Lida automaticamente com exceções de rede e timeouts

Deduplicação de Resultados: Filtra automaticamente alvos duplicados

Configuração Flexível: Suporta personalização do número de threads e tempo limite

🚀 Início Rápido Requisitos de Ambiente Python 3.6+

Biblioteca requests

Instalação e Uso bash

安装依赖

pip install requests

下载工具

git clone https://github.com/jinxia-security/oracle-scanner.git cd oracle-scanner

单目标扫描

python oracle_scanner.py -u https://target.com:7001

批量扫描

python oracle_scanner.py -f targets.txt -t 20 -v

生成详细报告

python oracle_scanner.py -f enterprise_targets.txt -T 15 Exemplos de Uso Varredura Básica bash python oracle_scanner.py -f targets.txt https://example.com/basic-scan.png

Modo Detalhado bash python oracle_scanner.py -f targets.txt -v -t 15 Exibe o processo de detecção detalhado e informações de depuração

Varredura Empresarial bash python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10 Adequado para ambientes de rede de grandes empresas

📊 Explicação da Saída Cores Indicativas 🔴 Vermelho: Vulnerabilidade RCE encontrada (risco crítico)

🟡 Amarelo: Vulnerabilidade de bypass de autenticação encontrada (risco alto)

🔵 Azul: Alvo detectado, mas sem vulnerabilidade (risco baixo)

🟢 Verde: Saída de informações normais

Exemplo de Relatório text 📋 Relatório de Varredura

📁 Total de alvos: 150 🔴 Vulnerabilidades RCE: 3 🟡 Bypass de autenticação: 12 🔵 Alvos detectados: 45 ⚫ Não encontrados: 80 ❌ Erros/Timeouts: 10 ⏱️ Tempo de varredura: 125.36 segundos

Baixar ferramenta