Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-61884 — Fornece um resumo detalhado e orientações de detecção para o CVE-2025-61884, uma vulnerabilidade de divulgação de dados não autenticada no Configurator do Oracle E-Business Suite, incluindo modelos de varredura e etapas de mitigação. | Kitploit
Ferramentas/GitHubGitHub/jrexploit/blackash-cve-2025-61884
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança Web
GitHubjrexploit/blackash-cve-2025-61884

Blackash-CVE-2025-61884

Fornece um resumo detalhado e orientações de detecção para o CVE-2025-61884, uma vulnerabilidade de divulgação de dados não autenticada no Configurator do Oracle E-Business Suite, incluindo modelos de varredura e etapas de mitigação.

Ver Repositório
54há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-61884 Nova falha no Oracle E-Business Suite pode permitir que hackers acessem dados sem login 💀

CVE-2025-61884 — Resumo completo 🧾💥

CampoDetalhes
IdentificadorCVE-2025-61884
ProdutoOracle E-Business Suite — Oracle Configurator (Runtime UI)
Versões afetadas12.2.3 → 12.2.14
Vetor de ataqueRede (HTTP) — acesso não autenticado
ImpactoConfidencialidade (divulgação não autorizada de dados)
Pontuação base CVSSv3.17.5 (Alta) — AV:N/AC:L/PR:N/UI:N/C:H/I:N/A:N
Complexidade do exploitBaixa / facilmente explorável (nenhuma autenticação necessária)
Status do fornecedorAlerta de segurança publicado; patches/atualizações do fornecedor disponíveis
Status do exploit públicoModelos de detecção e regras de varredura publicados; código de exploit armamentizado amplamente acessível não confirmado em larga escala (mas o risco é alto devido à natureza sem autenticação)

Descrição em linguagem simples 🧠✨

Um atacante remoto não autenticado que consiga acessar o Runtime UI do Oracle Configurator via HTTP pode criar requisições que fazem a interface retornar dados de configuração e de negócios que deveriam estar protegidos. Nenhuma credencial de usuário é necessária para acionar a divulgação, portanto, qualquer instância do componente vulnerável acessível pela rede pode ser sondada e potencialmente ter dados exfiltrados.


O que pode ser exposto 🔓

  • Modelos de configuração e metadados servidos pela UI do Configurator
  • Informações de configuração de negócios (podem incluir lógica de negócios sensível, mapeamentos ou identificadores)
  • Potencialmente outros dados expostos pela interface, dependendo da implantação e do que o Configurator está configurado para servir

Nota: descrições públicas classificam o impacto principal como confidencialidade/divulgação de dados. Não há relatos públicos confirmados de execução remota de código (RCE) ou modificação de dados especificamente ligados a este CVE no momento deste resumo, mas a exposição de dados por si só já é grave.


Como os atacantes detectam e exploram 🕵️‍♂️

  • Scanners / modelos automatizados: Scanners e modelos da comunidade identificam endpoints do Oracle EBS/Configurator e sondam caminhos de UI vulneráveis conhecidos.
  • Sondas HTTP simples: Como nenhuma autenticação é necessária, os atacantes podem usar requisições GET/POST diretas para enumerar e recuperar dados.
  • Risco de varredura em massa: Instâncias do EBS expostas à internet correm maior risco imediato, pois varreduras automatizadas podem encontrar rapidamente endpoints vulneráveis.
CVE-2025-61884-1

Status de prova de conceito / código público ⚠️

  • Existem modelos de detecção e regras de scanner compartilhados publicamente (usados para detectar presença e exposição).
  • Scripts de exploit totalmente armamentizados e amplamente adotados para tomada remota não foram amplamente confirmados em repositórios de exploits autoritativos até este resumo — mas a baixa complexidade e o acesso não autenticado tornam a exploração trivial para atacantes determinados.

Detecção e indicadores para procurar 🔎

TipoO que procurar
RedeRequisições HTTP não autenticadas inesperadas para endpoints do Runtime UI do Configurator a partir de IPs externos
Logs do servidorRequisições retornando páginas de configuração ou grandes volumes de dados de configuração sem tokens de autenticação prévios
Evidência de varreduraPadrões de sondagem repetidos típicos de scanners automatizados (requisições sequenciais para páginas da UI, user agents idênticos, varredura rápida)
Saída do scannerResultados de ferramentas de detecção Nuclei / outras que sinalizam a presença de respostas da UI do Configurator do EBS

Mitigação e remediação (acionável) 🛠️

Imediato (maior prioridade)

  1. Aplique o patch do fornecedor para CVE-2025-61884 nas instalações do EBS afetadas o mais rápido possível. A aplicação do patch é a remediação definitiva.

Se você não puder aplicar o patch imediatamente 2. Bloqueie o acesso de rede ao Runtime UI do Oracle Configurator a partir de redes não confiáveis — use firewalls, ACLs ou segmentação de rede para restringir o acesso a IPs administrativos confiáveis ou somente via VPN. 3. Coloque o endpoint atrás de um WAF e adicione regras para descartar ou desafiar requisições não autenticadas suspeitas aos caminhos da UI do Configurator. 4. Desative o Runtime UI se ele não for necessário no seu ambiente, ou remova/desinstale o componente do Configurator quando viável.

Monitoramento e validação 5. Execute varreduras no seu perímetro e DMZ com modelos de detecção atualizados para identificar endpoints expostos. 6. Aumente o registro de logs e alertas nos endpoints web do EBS; procure por acessos não autenticados passados e grandes respostas de dados. 7. Re-execute a varredura após o patch para validar a remediação e revise os logs para atividades na janela vulnerável.

Precauções pós-incidente 8. Rotacione quaisquer credenciais ou segredos que possam ter sido armazenados em itens de configuração expostos como medida de precaução adicional. 9. Documente as descobertas e siga seu playbook de resposta a incidentes se qualquer exposição de dados for confirmada.


Playbook rápido (checklist de uma página) ✅

  • Aplicar patch do fornecedor para CVE-2025-61884 nos hosts afetados
  • Bloquear imediatamente o acesso HTTP ao Runtime UI do Configurator a partir de redes não confiáveis
  • Implantar proteção WAF/ACL/VPN para o endpoint da UI
  • Executar varreduras automatizadas atualizadas em IPs públicos e redes internas
  • Revisar logs para respostas de dados não autenticadas; escalar se suspeito
  • Após o patch, re-executar a varredura e confirmar que nenhum endpoint exposto permanece
  • Rotacionar segredos em configurações expostas como precaução
  • Notificar as partes interessadas e preparar comunicações se a exposição for confirmada

Avaliação de risco — impacto nos negócios ⚖️

  • O Oracle E-Business Suite comumente armazena ou expõe configurações sensíveis de negócios e financeiras. A divulgação não autorizada pode revelar lógica de negócios, configuração que possibilita movimento lateral, ou dados que auxiliam fraudes ou espionagem industrial. Como o vetor não requer credenciais, a chance de descoberta por atacantes é alta — trate instâncias acessíveis pela internet como críticas.

Qual você gostaria? ✨

Baixar ferramenta